내용으로 건너뛰기

특정 규칙이 웹 요청을 차단할 때 AWS WAF가 사용자 지정 응답을 보내도록 구성하려면 어떻게 해야 합니까?

3분 분량
0

특정 규칙이 웹 요청을 차단할 때 AWS WAF가 사용자 지정 응답을 보내도록 구성하려고 합니다.

해결 방법

기본적으로 AWS WAF는 요청을 차단할 때 HTTP 403 Forbidden 오류를 반환합니다. 사용자 지정 응답 메시지를 구성하면 기본값이 아닌 상태 코드, 맞춤형 오류 메시지, 사용자 지정 오류 페이지를 전송하거나 클라이언트를 다른 URL로 리디렉션할 수 있습니다.

사용자 정의 규칙의 경우 규칙에 직접 사용자 지정 응답을 설정할 수 있습니다.

AWS 관리형 규칙 그룹의 경우, 먼저 관리형 규칙 그룹 내의 특정 규칙을 Count(개수)로 설정해야 합니다. 그런 다음 사용자 지정 응답 메시지와 사용자 지정 규칙을 생성하여 해당 맞춤형 메시지를 전송합니다.

참고: AWS WAF는 우선순위 순서대로 규칙을 평가하므로, 새 사용자 지정 규칙은 반드시 관리형 규칙 그룹보다 아래에 위치시켜야 합니다.

사용자 지정 응답 생성

다음 단계를 완료하십시오.

  1. AWS WAF 콘솔을 엽니다.
  2. 탐색 창의 AWS WAF에서 **Protection packs (web ACLs)(보호 팩(웹 ACL))**를 선택합니다.
  3. 보호 팩을 선택합니다.
  4. **Manage details(세부 정보 관리)**를 선택합니다
  5. **Protection pack (web ACL) behavior(보호 패키지 동작)**에서 **Manage(관리)**를 선택합니다.
  6. **Create custom response body(사용자 지정 응답 본문 생성)**을 선택합니다.
    **Response body object name(응답 본문 객체 이름)**에 이름을 입력합니다.
    **Content type(콘텐츠 유형)**에서 **Plain text(일반 텍스트)**를 선택합니다.
    참고: 응답 본문은 JSON, HTML 또는 일반 텍스트일 수 있습니다.
    **Response body(응답 본문)**에 응답 메시지를 입력합니다.
  7. **Save(저장)**를 선택합니다.

참고: Amazon CloudFront와 Amazon API Gateway는 사용자 지정 응답도 지원합니다. 하지만 차단 작업에 대한 AWS WAF 사용자 지정 응답은 보호된 리소스에 정의된 모든 응답 사양보다 우선합니다.

사용자 지정 응답을 보내는 사용자 지정 규칙 만들기

다음 단계를 완료하십시오.

  1. AWS WAF 콘솔을 엽니다.
  2. 탐색 창에서 **Protection packs (web ACLs)(보호 팩(웹 ACL))**를 선택합니다.
  3. 보호 팩을 선택합니다.
  4. Manage **Rules(규칙 관리)**를 선택합니다.
  5. **Add rules(규칙 추가)**를 선택합니다.
  6. **Custom rule(사용자 지정 규칙)**을 선택한 후 **Next(다음)**를 선택합니다.
  7. **Rule Type(규칙 유형)**에서 **Custom rule(사용자 지정 규칙)**을 선택한 후 **Next(다음)**를 선택합니다.
  8. 다음 값을 사용하여 규칙을 구성하십시오.
    **Action(작업)**에서 **Block(차단)**을 선택합니다.
    **Name(이름)**에 규칙의 이름을 입력합니다.
    **If the request(요청인 경우)**에서 **matches the statement(문과 일치)**를 선택합니다.
    **Inspect(검사)**에서 **Has a label(레이블 있음)**을 선택합니다.
    **Match scope(일치 범위)**에서 **Label(레이블)**을 선택합니다.
    **Match key(일치 키)**에 규칙 레이블을 입력합니다. 예를 들어, core rule set (CRS) managed rule group(코어 규칙 세트(CRS) 관리 규칙 그룹)CrossSiteScripting_QueryArguments 규칙과 일치하는 요청에 대한 사용자 지정 응답을 구성하려면 awswaf:managed:aws:core-rule-set:CrossSiteScripting_QueryArguments를 입력합니다.
    **Custom response(사용자 지정 응답)**에서 **Enable(활성화)**를 선택합니다.
    **Response code(응답 코드)**에 응답 코드를 입력합니다. (선택 사항)**Response headers(응답 헤더)**에서 **Add a new custom header(새 사용자 지정 헤더 추가)**를 선택합니다.
    **Key(키)**에 헤더 이름을 입력합니다.
    **Value(값)**에 헤더 값을 입력합니다.
    참고: **content-type(콘텐츠 유형)**을 제외한 모든 헤더 이름을 지정할 수 있습니다.
  9. **Choose how you would like to specify the response body - optional(응답 본문 지정 방법 선택 - 선택 사항)**에서 Create a custom response message(사용자 지정 응답 메시지 생성) 섹션에서 생성한 사용자 지정 응답 본문을 선택합니다.
  10. **Create Rule(규칙 생성)**을 선택합니다.

참고: 사용자 지정 응답에 지원되는 HTTP 상태 코드 목록은 사용자 지정 응답에 지원되는 상태 코드를 참조하십시오.

관련 정보

AWS WAF에서 복잡한 사용자 지정 JSON 규칙을 어떻게 생성하나요?

AWS 관리형 규칙 그룹 목록

내 AWS WAF 사용자 지정 규칙이 작동하지 않는 이유는 무엇입니까?

AWS WAF를 사용하여 요청 및 응답 사용자 지정

AWS 공식업데이트됨 6달 전