[AWS] WAF 룰그룹안에 세부 룰에서 Override to allow 될 경우 동작

2025. 4. 2. 12:22·퍼블릭 클라우드 관련/AWS
반응형

 

 

"Override to ALLOW로 룰이 통과되었을 때, 그 아래 룰들은 계속 검사되는가?"

 

 

✅ 답: "룰 평가가 계속됩니다"

Override to ALLOW는 해당 룰에서 차단(BLOCK, CAPTCHA 등)을 무시하고 허용한다는 의미일 뿐,
WAF 전체 평가 체인의 종료를 의미하지는 않습니다.

즉:

  • 그 룰은 통과되지만
  • 아래에 있는 다른 룰들도 계속 검사됩니다
  • 만약 아래 룰 중 BLOCK이 걸리면 → 해당 룰에서 차단될 수 있어요

🔁 WAF 룰 평가 순서 간단 요약

  1. WAF는 룰 순서대로 평가합니다 (WebACL에서 위에서 아래로).
  2. 처음으로 BLOCK/CAPTCHA/CHALLENGE 되는 룰에서 평가가 멈춤 → 이 룰이 "terminating rule"이 됨.
  3. ALLOW 또는 COUNT만 있을 경우 → 평가를 끝까지 모두 수행.
  4. Override to ALLOW는 그 룰 자체만 ALLOW 처리 → 평가 계속 진행됨.

🧩 예시

Web ACL 설정 (순서 기준)

  1. 룰 A (Override to ALLOW)
  2. 룰 B (BLOCK 조건 있음)
  3. 룰 C (CAPTCHA)

요청 흐름:

  • 요청이 룰 A에 매치됨 → Override to ALLOW → 통과
  • → 룰 B까지 계속 검사 → 매치됨 → BLOCK
  • → 평가 종료 → terminatingRule은 룰 B로 기록됨

🔍 WAF 로그에서 확인 포인트

  • terminatingRuleId: → 룰 B의 ID가 기록됨 (실제 차단 룰)
  • nonTerminatingMatchingRules: 룰 A가 여기에 기록될 수도 있음 (ALLOW/COUNT이면)
  • 룰 A가 Override to ALLOW이더라도, 그 자체는 action: ALLOW, 평가 chain은 계속됨

✅ 요약

상황평가 계속?설명
룰이 Override to ALLOW ✅ 계속 ALLOW 처리만, 평가 중단 아님
룰이 BLOCK (override 아님) ❌ 중단됨 첫 BLOCK에서 종료
룰이 COUNT ✅ 계속 로깅만 하고 계속 진행
룰이 CAPTCHA/CHALLENGE ❌ 중단됨 첫 CHALLENGE에서 종료

💡 즉, Override to ALLOW는 “이 룰에서만 ALLOW하되, 다른 룰까지 평가하세요” 라는 의미입니다.

반응형
저작자표시 비영리 (새창열림)

'퍼블릭 클라우드 관련 > AWS' 카테고리의 다른 글

[AWS] GuardDuty 테스트를 위한 샘플 생성 방법  (0) 2025.04.04
[AWS] WAF 룰 그룹 내에 override 동작 정리  (0) 2025.04.03
[AWS] WebACL를 적용할 수 있는 리소스  (0) 2025.04.01
[AWS] NFW(Network Firewall) 알림모드 란?  (0) 2025.03.31
[AWS] NFW(Network firewall) 흐름 플러시 구성 vs 흐름 캡처 구성  (0) 2025.03.30
'퍼블릭 클라우드 관련/AWS' 카테고리의 다른 글
  • [AWS] GuardDuty 테스트를 위한 샘플 생성 방법
  • [AWS] WAF 룰 그룹 내에 override 동작 정리
  • [AWS] WebACL를 적용할 수 있는 리소스
  • [AWS] NFW(Network Firewall) 알림모드 란?
호레
호레
창업 / IT / 육아 / 일상 / 여행
    반응형
  • 호레
    Unique Life
    호레
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 법률
        • 기본
        • 개인정보보호법
        • 정보통신망법
        • 전자금융거래법
        • 전자금융감독규정
        • 신용정보법
        • 온라인투자연계금융업법
      • 창업
        • 외식업 관련
        • 임대업 관련
        • 유통업 관련
        • 세무 관련
        • 마케팅 관련
        • 기타 지식
        • 트렌드
        • Youtube
      • IT기술 관련
        • 모바일
        • 윈도우
        • 리눅스
        • MAC OS
        • 네트워크
        • 빅데이터 관련
        • A.I 인공지능
        • 파이썬_루비 등 언어
        • 쿠버네티스
        • 기타 기술
      • 퍼블릭 클라우드 관련
        • Azure
        • GCP
        • AWS
      • 정보보안 관련
        • QRadar
        • Splunk
        • System
        • Web
      • 기타
        • 세상 모든 정보
        • 서적
      • 게임 관련
        • 유니티
      • 부동산
      • 맛집 찾기
        • 강남역
        • 양재역
        • 판교역
        • ★★★★★
        • ★★★★
        • ★★★
        • ★★
        • ★
      • 결혼_육아 생활
        • 리얼후기
        • 일상
        • 육아
        • 사랑
        • Food
      • 영어
        • 스피킹
        • 문법
        • 팝송
        • 영화
      • K-컨텐츠
        • 드라마
        • 영화
        • 예능
      • 독서
      • 프로젝트 관련 조사
        • 시스템 구축
        • 로그 관련
        • 웹
        • APT
        • 모의 해킹
        • DB
        • 허니팟
        • 수리카타
        • 알고리즘
        • FDS
      • 기업별 구내 식당 평가
        • 한국관광공사
        • KT telecop
        • KT M&S
        • KT powertel
        • KT cs 연수원
        • 진에어
      • 대학 생활
        • 위드윈연구소
        • 진로 고민
        • 채용정보
        • 자동차
        • 주식
        • 악성코드
        • 게임 보안
      • 쉐어하우스
  • 블로그 메뉴

    • 홈
    • 게임 관련
    • IT 기술 관련
    • 태그
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    복리후생
    무역전쟁
    맛집
    판교
    보안가이드
    판교맛집
    런치
    수제버거존맛
    수제버거
    유니티
    쥬쥬랜드
    대통령
    이재곧죽습니다
    돈까스
    AWS
    마케팅
    점심
    판교역
    상호관세
    수제버거맛집
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.0
호레
[AWS] WAF 룰그룹안에 세부 룰에서 Override to allow 될 경우 동작
상단으로

티스토리툴바