Насколько точно правило географического соответствия AWS WAF?

Я включил AWS WAF и добавил правило географического соответствия, чтобы блокировать все запросы из определенной страны. Правило использует не переадресованный IP-заголовок, а IP-адрес в источнике веб-запроса, что также является рекомендуемой AWS конфигурацией.

Я заметил, что это правило блокирует запрос с IP-адреса диапазона 94.26.208.0 - 94.26.215.255, который согласно WHOIS принадлежит Yemen Telecom Networking Team и, по-видимому, находится в Йемене. WAF заблокировал IP, связав его с конкретной страной, которая должна быть заблокирована, а это не Йемен, не соседняя страна и даже не в этом регионе.

Почему этот запрос был заблокирован?


person Manuel    schedule 04.08.2020    source источник


Ответы (1)


IP-адреса всегда меняются, поэтому, на мой взгляд, вам придется жить с некоторой погрешностью.

Согласно № 24 FAQ, точность составляет 99,8%: https://aws.amazon.com/waf/faqs/

person KumoNoMae    schedule 04.08.2020
comment
Спасибо, этот FAQ № 24 был хорошо замечен! - person Manuel; 05.08.2020
comment
Почему диапазон IP-адресов будет меняться между поставщиками? Диапазон IP-адресов назначается провайдеру связи в Йемене, он не меняет IMO. - person Manuel; 06.08.2020