AWS WAF Regional (Classic), AWS'nin web uygulama güvenlik duvarı hizmetinin bölgesel sürümüdür. Bu API, Elastic Load Balancing (ELB) Application Load Balancer ve API Gateway kaynaklarını korumak için kullanılır. AWS WAF Classic, istekleri filtreleyerek SQL injection, cross-site scripting (XSS) gibi saldırılara karşı koruma sağlar. Ancak, AWS WAF'in en güncel sürümü AWS WAFV2 API'dir ve tek bir uç nokta seti ile hem bölgesel hem de küresel kullanım sunar. Bu nedenle, yeni projelerde AWS WAFV2 tercih edilmelidir. AWS WAF Regional Classic, mevcut sistemlerde geçiş yapılmadan önce değerlendirilebilir.
Hangi ihtiyaçlarda değerlendirilebilir?
- AWS üzerinde ELB Application Load Balancer kullanan ve web trafiğini filtrelemek isteyen kuruluşlar
- API Gateway üzerinden sunulan API'leri korumak isteyen geliştiriciler
- AWS WAF Classic ile uyumlu mevcut altyapıya sahip ve güncelleme planlaması yapan ekipler
Yaygın kullanım alanları
Web Uygulama Güvenliği
ELB Application Load Balancer arkasındaki web uygulamalarına gelen istekleri filtreleyerek SQL injection ve XSS gibi saldırıları engellemek.
API Koruması
API Gateway üzerinden sunulan API'lere yönelik istekleri izleyerek kötü niyetli trafiği engellemek ve API güvenliğini artırmak.
Mevcut Sistemlerde Geçiş Değerlendirmesi
AWS WAF Classic kullanan mevcut sistemlerin AWS WAFV2'ye geçiş planlaması yapmadan önce mevcut kuralların ve yapılandırmaların gözden geçirilmesi.
İncelenmesi gereken noktalar
- AWS WAF Regional Classic, yalnızca belirli AWS bölgelerinde kullanılabilir; küresel kullanım için AWS WAFV2 önerilir.
- Bu API, AWS WAF Classic'in son sürümüdür; AWS, en güncel özellikler için AWS WAFV2'yi önermektedir.
- AWS WAF Regional Classic, yalnızca ELB Application Load Balancer ve API Gateway kaynaklarını destekler; CloudFront gibi diğer hizmetler için farklı bir yapılandırma gerekir.
WordPress.org
Kurulum ve geliştirme notları
AWS WAF Regional Classic API'si için resmi bir WordPress kurulum kaynağı sağlanmamıştır. Bu API, doğrudan AWS hizmetleriyle entegre olur ve WordPress ile kullanımı için özel geliştirme gerekebilir.
AWS WAF Regional Classic API'si için resmi bir geliştirme kaynağı sağlanmamıştır. API, AWS SDK'ları veya REST çağrıları ile kullanılabilir. WordPress ile entegrasyon için özel geliştirme yapılması gerekir.
Hazır çözümün ötesinde
Özel geliştirme ne zaman değerlendirilebilir?
ZeplinGo olarak, AWS WAF Regional Classic API'sini mevcut web sistemlerinize entegre etmek için ihtiyaçlarınızı analiz ediyor, kapsamı birlikte belirliyor ve özel çözümler geliştiriyoruz. Kurumsal web sitenizin güvenlik ihtiyaçlarına uygun bir yol haritası çizmek için bizimle iletişime geçebilirsiniz.
Ücretsiz ön çalışma isteyin →Değerlendirme soruları
AWS WAF Regional Classic ile AWS WAFV2 arasındaki fark nedir?
AWS WAF Regional Classic, yalnızca bölgesel uç noktalarla ELB Application Load Balancer ve API Gateway kaynaklarını korurken, AWS WAFV2 tek bir uç nokta seti ile hem bölgesel hem de küresel kullanım sunar. AWS, yeni projeler için AWS WAFV2'yi önerir.
AWS WAF Regional Classic hangi AWS kaynaklarını koruyabilir?
Bu API, Elastic Load Balancing (ELB) Application Load Balancer ve API Gateway API'lerini korumak için tasarlanmıştır. Diğer AWS hizmetleri için farklı güvenlik çözümleri gerekebilir.
WordPress sitemde AWS WAF Regional Classic'i nasıl kullanabilirim?
AWS WAF Regional Classic, doğrudan WordPress ile entegre bir eklenti sunmaz. WordPress sitenizi korumak için AWS WAF kurallarını yapılandırmanız ve gerekirse özel bir entegrasyon geliştirmeniz gerekir. ZeplinGo bu süreçte size yardımcı olabilir.