[AWS] WAF 룰 그룹 내에 override 동작 정리

2025. 4. 3. 12:20·퍼블릭 클라우드 관련/AWS
반응형
Override Type의미 설명동작 방식
Override to ALLOW 해당 룰에 매치되더라도 요청을 허용함 룰의 기본 동작(예: BLOCK)을 무시하고 무조건 통과
Override to BLOCK 해당 룰에 매치되면 요청을 차단 기본이 COUNT일 수도 있지만 강제로 차단
Override to COUNT 룰에 매치되더라도 로깅만 하고 허용 탐지 목적으로 사용, 실제 액션 없음
Override to CAPTCHA 매치되면 사용자에게 CAPTCHA 표시 사람/봇 판별 목적
Override to CHALLENGE 매치되면 WAF에서 추가 검증을 수행 CAPTCHA보다 투명한 방식, 봇 차단 목적

🎯 실제로 설정하면 WAF 로그는 어떻게 남을까?

  • terminatingRule.action에 설정된 override 값이 들어가요. 예:
"terminatingRule": {
  "action": "COUNT",
  "ruleId": "GenericRFI_BODY"
}
  • 이 경우 원래 GenericRFI_BODY 룰이 BLOCK일 수 있지만, Override to COUNT로 설정한 상태라는 의미입니다.
  • 로그에는 action: ALLOW 또는 COUNT로 표시되며,
    nonTerminatingMatchingRules 또는 terminatingRuleMatchDetails에 기록될 수 있어요.

✅ 예시 상황

1. Override to COUNT (테스트 모드)

  • 운영에 영향을 안 주고 어떤 룰이 얼마나 탐지되는지 알고 싶을 때 사용
  • 일정 기간 로깅 후 BLOCK 전환 검토

2. Override to ALLOW (오탐 제외용)

  • 특정 요청이 계속 잘못 차단될 때 해당 룰만 ALLOW로 바꿔서 통과시키고 로깅 유지

3. Override to CAPTCHA / CHALLENGE (봇 대응)

  • UA나 헤더로 자동화 요청이 의심되면 CAPTCHA로 돌리고, 사람이면 통과시킴

🔍 참고 팁

  • Override 설정은 룰 그룹 전체가 아니라 개별 룰에만 적용됩니다.
  • Managed Rule Group이라도 각 룰을 override해서 더 유연한 정책 구성 가능
  • Count 모드로 감시 → Block 또는 Captcha로 순차 전환하는 것이 가장 안정적인 운영 방식입니다

 

반응형
저작자표시 비영리 (새창열림)

'퍼블릭 클라우드 관련 > AWS' 카테고리의 다른 글

AWS VPC 미러링 관련  (0) 2025.04.18
[AWS] GuardDuty 테스트를 위한 샘플 생성 방법  (0) 2025.04.04
[AWS] WAF 룰그룹안에 세부 룰에서 Override to allow 될 경우 동작  (0) 2025.04.02
[AWS] WebACL를 적용할 수 있는 리소스  (0) 2025.04.01
[AWS] NFW(Network Firewall) 알림모드 란?  (0) 2025.03.31
'퍼블릭 클라우드 관련/AWS' 카테고리의 다른 글
  • AWS VPC 미러링 관련
  • [AWS] GuardDuty 테스트를 위한 샘플 생성 방법
  • [AWS] WAF 룰그룹안에 세부 룰에서 Override to allow 될 경우 동작
  • [AWS] WebACL를 적용할 수 있는 리소스
호레
호레
창업 / IT / 육아 / 일상 / 여행
    반응형
  • 호레
    Unique Life
    호레
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 법률
        • 기본
        • 개인정보보호법
        • 정보통신망법
        • 전자금융거래법
        • 전자금융감독규정
        • 신용정보법
        • 온라인투자연계금융업법
      • 창업
        • 외식업 관련
        • 임대업 관련
        • 유통업 관련
        • 세무 관련
        • 마케팅 관련
        • 기타 지식
        • 트렌드
        • Youtube
      • IT기술 관련
        • 모바일
        • 윈도우
        • 리눅스
        • MAC OS
        • 네트워크
        • 빅데이터 관련
        • A.I 인공지능
        • 파이썬_루비 등 언어
        • 쿠버네티스
        • 기타 기술
      • 퍼블릭 클라우드 관련
        • Azure
        • GCP
        • AWS
      • 정보보안 관련
        • QRadar
        • Splunk
        • System
        • Web
      • 기타
        • 세상 모든 정보
        • 서적
      • 게임 관련
        • 유니티
      • 부동산
      • 맛집 찾기
        • 강남역
        • 양재역
        • 판교역
        • ★★★★★
        • ★★★★
        • ★★★
        • ★★
        • ★
      • 결혼_육아 생활
        • 리얼후기
        • 일상
        • 육아
        • 사랑
        • Food
      • 영어
        • 스피킹
        • 문법
        • 팝송
        • 영화
      • K-컨텐츠
        • 드라마
        • 영화
        • 예능
      • 독서
      • 프로젝트 관련 조사
        • 시스템 구축
        • 로그 관련
        • 웹
        • APT
        • 모의 해킹
        • DB
        • 허니팟
        • 수리카타
        • 알고리즘
        • FDS
      • 기업별 구내 식당 평가
        • 한국관광공사
        • KT telecop
        • KT M&S
        • KT powertel
        • KT cs 연수원
        • 진에어
      • 대학 생활
        • 위드윈연구소
        • 진로 고민
        • 채용정보
        • 자동차
        • 주식
        • 악성코드
        • 게임 보안
      • 쉐어하우스
  • 블로그 메뉴

    • 홈
    • 게임 관련
    • IT 기술 관련
    • 태그
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    수제버거맛집
    맛집
    돈까스
    판교역
    대통령
    복리후생
    AWS
    판교맛집
    쥬쥬랜드
    판교
    런치
    점심
    상호관세
    보안가이드
    유니티
    마케팅
    이재곧죽습니다
    무역전쟁
    수제버거존맛
    수제버거
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.0
호레
[AWS] WAF 룰 그룹 내에 override 동작 정리
상단으로

티스토리툴바