2.4標準
公開Webサイトへ同一送信元から短時間に大量のHTTPリクエストが届いている。
一定期間内のリクエスト数に基づいて制御する。
AWS WAFで利用できる機能はどれか。
× 不正解
AWS WAFのレートベースルールは、一定時間内のリクエスト数を条件にWebリクエストを制御する。
詳細解説
正しいレートベースルールで一定時間あたりのリクエスト数を評価する
AWS WAFのレートベースルールは、指定した期間のリクエスト数に基づいて対象を制御する。
時間あたりのリクエスト数をレートベースルールで評価する。
誤りIAMポリシーでHTTPリクエスト数を測定する
IAMポリシーはAWS APIやリソースへの権限を定義し、Webリクエストのレート制御を行わない。
IAMはAWS操作の権限を定義する。
誤りAWS Artifactで送信元IPごとのリクエスト数を遮断する
ArtifactはAWSのコンプライアンス文書を提供するサービスである。
Artifactはコンプライアンス文書を提供する。
誤りAWS ConfigルールでALBへのHTTPパケットをリアルタイム遮断する
Configはリソース構成やルール評価を扱い、Webトラフィックのレート制御を直接行わない。
Configはリソース設定とルール評価を扱う。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS WAF Developer Guideのrate-based ruleとCount actionの説明を確認する。期待される結果
設定したレートを超えたリクエストが、Web ACLのアクションに従って処理される。理解のポイント
- レートベースルール
- Web ACL
- リクエスト数
確認時の注意
- 確認環境: AWS公式WAFドキュメントの確認
基礎のおさらい
過剰リクエスト
レートベースルールは短時間の大量リクエストを条件として、Web ACLのアクションへつなげる。
Countアクション
新しいルールをいきなり遮断にせず、まず一致数を観測する用途にも使える。
問題IDAWS-CLF-232
確認環境AWS公式WAFドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告