AWS WAF和防火墙管理器在没有规则应用于特定Web ACL或防火墙策略时将采取的默认操作是允许所有请求通过。这可以通过使用以下AWS CLI命令在Web ACL或防火墙策略上应用规则来更改:
aws wafv2 update-web-acl \
--name \
--default-action block \
--scope REGIONAL \
--id
aws waf-regional update-web-acl \
--name \
--default-action block \
--id
aws fms update-policy \
--policy-id \
--security-service-policy-data file://security-service-policy.json
在上述命令中,可以指定要应用的规则来更改默认操作(例如,通过指定规则列表)。将默认操作更改为“block”将阻止所有未明确定义的请求。使用适当的命令以适应您的环境。