最近AWSをWAFと戦い続けているのでWAFについて少し書きたいと思います。 WAFについて Amazonが提供するマネージドWAFです。 CloudFrontと一緒に使うため、WAFを使用する際はまず、CloudFrontの構築をする必要があります。 WAFの用語 WAFには3つの用語が存在します condition:条件指定(このIPアドレスからの接続」, 「User-Agentに○○が含まれている」など) rule:複数のconditionをまとめたもの ACL:ruleに[Allow], [Block]. [Count]を指定してルールに基づいた制限をかける condition conditionに設定できるのは以下のとおりです。 IP match conditions String match conditions Size constraint conditions Cross