我正在为我的Laravel申请设置WAF。我目前的流程是用户请求将从CloudFront→LoadBalancer→Laravel服务器发送。我已经为云阵线建立了WAF。我需要为LoadBalancer设置WAF吗?
发布于 2020-06-12 14:49:33
在负载均衡器上设置WAF是您的决定,但是,从安全的角度来看,建议您对ALB进行某种保护。
根据经验,我看到CloudFront分发通常会有一个附加的头部,并附加一个秘密值。然后,附加到ALB的WAF将拒绝任何没有具有该秘密值的头的通信量。
https://stackoverflow.com/questions/62346619
复制相似问题