AWS WAF ACL의 평가 흐름

2025. 3. 18. 11:03·퍼블릭 클라우드 관련/AWS
반응형

✅ AWS WAF에서 Count 모드가 적용될 경우, 평가 흐름은 어떻게 진행되는가?

결론: "Count" 모드는 매칭된 요청을 기록만 하고, 차단(Block) 또는 허용(Allow)하지 않으며, 다음 규칙으로 평가가 계속 진행된다. 즉, "Count"는 단순히 로그를 남기는 역할이고, 차단이나 허용을 결정하지 않는다.


🔹 1. AWS WAF ACL의 평가 흐름

AWS WAF는 규칙을 위에서 아래로 차례로 평가하며, 가장 먼저 매칭되는 Allow 또는 Block 규칙이 적용됩니다.

규칙(Action)동작 방식
Allow 즉시 허용 (더 이상 다른 규칙 평가 안 함)
Block 즉시 차단 (더 이상 다른 규칙 평가 안 함)
Count 매칭된 요청을 기록하지만 평가를 계속 진행
Default Action (Allow/Deny) 모든 규칙을 통과한 요청에 대해 최종 처리

🔹 2. Count 모드의 실제 동작

현재 설정에서:

1️⃣ "BlockNonKorea Count" 규칙이 Count 모드로 설정됨
2️⃣ Default Action이 Deny로 설정됨

이 경우, "BlockNonKorea Count"에 매칭되는 요청은 Count만 하고 다음 규칙(Default Action)으로 내려감.
즉, 한국 이외의 IP는 Count되지만, 결국 Default Action(Deny)에 의해 차단됨.


🔹 3. 시뮬레이션 (현재 설정 기준)

요청한 IP"BlockNonKorea Count" 규칙과 매칭?Count 후 차단됨?Default Action 적용됨?최종 결과
한국(KR) IP ❌ 매칭되지 않음 - ✅ Default Deny 적용 ❌ 차단(Block)
미국(US) IP ✅ 규칙과 매칭됨 (Count 모드) ❌ Count만 기록됨 ✅ Default Deny 적용 ❌ 차단(Block)
일본(JP) IP ✅ 규칙과 매칭됨 (Count 모드) ❌ Count만 기록됨 ✅ Default Deny 적용 ❌ 차단(Block)

✔ 결론:
👉 "Count"는 기록만 남기고 차단하거나 허용하지 않음
👉 Default Action까지 내려가므로, 결국 한국 이외의 IP도 차단됨


🔹 4. 해결 방법 (Allow 한국 IP 추가)

현재 WAF 설정에서 한국 IP만 허용하려면, Allow 규칙을 추가해야 함.

✔ 수정 후 규칙 순서

순서규칙 이름액션 (Action)설명
1️⃣ Allow Korea Allow 한국(KR) IP를 허용 (이 규칙에 매칭되면 평가 종료)
2️⃣ BlockNonKorea Count Count 한국이 아닌 IP를 기록하지만 차단하지 않음
3️⃣ Default Action Deny Allow되지 않은 모든 요청 차단

🚀 Allow Korea 규칙 추가 후 동작 시뮬레이션

요청한 IP"Allow Korea" 규칙과 매칭?"BlockNonKorea Count" 규칙과 매칭?Default Action 적용?최종 결과
한국(KR) IP ✅ 매칭됨 (Allow) - ❌ Default Deny 적용 안 됨 ✅ 허용 (Allow)
미국(US) IP ❌ 매칭 안 됨 ✅ Count 모드 ✅ Default Deny 적용 ❌ 차단(Block)
일본(JP) IP ❌ 매칭 안 됨 ✅ Count 모드 ✅ Default Deny 적용 ❌ 차단(Block)

🚀 5. 최종 결론

✔ "Count"는 단순히 요청을 기록(log)할 뿐, 차단(Block) 또는 허용(Allow)하지 않음
✔ Count 규칙이 적용되더라도, Default Action까지 평가가 계속 진행됨
✔ Allow 규칙이 없으면 Default Action이 적용되어 모든 요청이 차단됨
✔ 한국 IP만 허용하려면 Allow 규칙을 추가해야 함 🚀

👉 즉, Count는 단순 기록 역할만 하고, 이후 Default Action까지 내려가게 된다.

반응형
저작자표시 비영리 (새창열림)

'퍼블릭 클라우드 관련 > AWS' 카테고리의 다른 글

[AWS] a 계정에 있는 S3 버킷에 b계정 firehose로 데이터 전송하기  (0) 2025.03.18
AWS Security hub 최적화 하기  (0) 2025.03.18
Amazon Inspector  (0) 2024.10.24
AWS CloudWatch  (1) 2024.10.23
AWS Well-Architected 툴  (1) 2024.10.23
'퍼블릭 클라우드 관련/AWS' 카테고리의 다른 글
  • [AWS] a 계정에 있는 S3 버킷에 b계정 firehose로 데이터 전송하기
  • AWS Security hub 최적화 하기
  • Amazon Inspector
  • AWS CloudWatch
호레
호레
창업 / IT / 육아 / 일상 / 여행
    반응형
  • 호레
    Unique Life
    호레
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 법률
        • 기본
        • 개인정보보호법
        • 정보통신망법
        • 전자금융거래법
        • 전자금융감독규정
        • 신용정보법
        • 온라인투자연계금융업법
      • 창업
        • 외식업 관련
        • 임대업 관련
        • 유통업 관련
        • 세무 관련
        • 마케팅 관련
        • 기타 지식
        • 트렌드
        • Youtube
      • IT기술 관련
        • 모바일
        • 윈도우
        • 리눅스
        • MAC OS
        • 네트워크
        • 빅데이터 관련
        • A.I 인공지능
        • 파이썬_루비 등 언어
        • 쿠버네티스
        • 기타 기술
      • 퍼블릭 클라우드 관련
        • Azure
        • GCP
        • AWS
      • 정보보안 관련
        • QRadar
        • Splunk
        • System
        • Web
      • 기타
        • 세상 모든 정보
        • 서적
      • 게임 관련
        • 유니티
      • 부동산
      • 맛집 찾기
        • 강남역
        • 양재역
        • 판교역
        • ★★★★★
        • ★★★★
        • ★★★
        • ★★
        • ★
      • 결혼_육아 생활
        • 리얼후기
        • 일상
        • 육아
        • 사랑
        • Food
      • 영어
        • 스피킹
        • 문법
        • 팝송
        • 영화
      • K-컨텐츠
        • 드라마
        • 영화
        • 예능
      • 독서
      • 프로젝트 관련 조사
        • 시스템 구축
        • 로그 관련
        • 웹
        • APT
        • 모의 해킹
        • DB
        • 허니팟
        • 수리카타
        • 알고리즘
        • FDS
      • 기업별 구내 식당 평가
        • 한국관광공사
        • KT telecop
        • KT M&S
        • KT powertel
        • KT cs 연수원
        • 진에어
      • 대학 생활
        • 위드윈연구소
        • 진로 고민
        • 채용정보
        • 자동차
        • 주식
        • 악성코드
        • 게임 보안
      • 쉐어하우스
  • 블로그 메뉴

    • 홈
    • 게임 관련
    • IT 기술 관련
    • 태그
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    유니티
    수제버거
    맛집
    대통령
    마케팅
    보안가이드
    판교맛집
    점심
    이재곧죽습니다
    쥬쥬랜드
    상호관세
    수제버거맛집
    수제버거존맛
    무역전쟁
    복리후생
    판교역
    돈까스
    런치
    판교
    AWS
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.0
호레
AWS WAF ACL의 평가 흐름
상단으로

티스토리툴바