Wir stellen ein neues Konsolenerlebnis vor für AWS WAF
Sie können die aktualisierte Oberfläche jetzt verwenden, um überall in der Konsole auf AWS WAF Funktionen zuzugreifen. Weitere Informationen finden Sie unter Arbeiten mit der Konsole.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwenden von Texttransformationen vor dem Parsen in AWS WAF
Pre-parse Texttransformationen normalisieren die unformatierte Abfragezeichenfolge, bevor sie in einzelne AWS WAF Abfrageargumente analysiert wird. Diese Transformationen zielen auf differenzielle Parserangriffe und auf HTTP Parameter Pollution (HPP) ab, bei denen Angreifer Abfragezeichenfolgentrennzeichen kodieren oder manipulieren, um Prüfregeln zu umgehen.
Sie können Texttransformationen vor der Analyse nur verwenden, wenn die Anforderungskomponente oder ist. SingleQueryArgument AllQueryArguments AWS WAF
wendet Texttransformationen vor der Analyse vor Standardtexttransformationen an. Sie können pro Regelanweisung bis zu 10 Texttransformationen vor der Analyse angeben. Bei jeder Texttransformation vor der Analyse werden die Kosten der Regelerklärung um 10 WCUs erhöht.
In der API konfigurieren Sie Texttransformationen vor der Analyse mithilfe der optionalen PreParseTextTransformations Einstellung in Ihrer Regelanweisung.
Anmerkung
Wenn Sie keine Normalisierung vor der Analyse benötigen, geben Sie keine Texttransformation vor der Analyse an. Das Standardverhalten istNONE, das die unformatierte Abfragezeichenfolge unverändert an den Parser übergibt.
Die folgenden Texttransformationen vor der Analyse sind verfügbar.
- None –
NONE -
AWS WAF prüft die Webanforderung so, wie sie empfangen wurde, ohne dass vor der Analyse Texttransformationen vorgenommen wurden.
- URL decode –
URL_DECODE -
AWS WAF URL-decodes die rohe Abfragezeichenfolge vor dem Parsen. Dekodiert %HH-Sequenzen (z. B. wird %26 zu & und %3D wird zu =). Dadurch werden möglicherweise neue Grenzen für Abfrageparameter sichtbar, die zuvor codiert wurden.
- URL decode Unicode –
URL_DECODE_UNI -
Like
URL_DECODE, dekodiert aber auch Unicode-encoded Sequenzen (%uhHHH). Falls sich der Code im ASCII-Codebereich mit voller Zeichenbreite vonFF01-FF5Ebefindet, wird das höhere Byte verwendet, um das untere Byte zu erkennen und anzupassen. Andernfalls wird nur das niedrigere Byte verwendet und das höhere Byte wird auf Null gesetzt. - Combine duplicate query arguments by comma –
COMBINE_DUPLICATE_QUERY_ARGS_BY_COMMA -
AWS WAF führt alle Werte für doppelte Abfrageparameterschlüssel an der ersten Stelle zu einer einzigen kommagetrennten (0x2C) Zeichenfolge zusammen und entfernt dann die späteren Duplikate. Beispielsweise wird
a=1&b=2&a=3zua=1,3&b=2. Verwenden Sie diese Transformation, wenn Ihr Backend doppelte Abfrageparameter zu Arrays kombiniert. Dies ist in .NET, API Gateway und üblich. Express.js AWS WAF prüft den kombinierten Wert als einzelne Einheit. - Replace semicolons with ampersands –
REPLACE_SEMICOLONS_WITH_AMPERSANDS -
AWS WAF ersetzt vor dem Analysieren alle Semikolons (0x3B) in der unformatierten Abfragezeichenfolge durch Und-Zeichen (0x26). Einige Web-Frameworks und Dienste, einschließlich AWS API Gateway-REST-APIs, behandeln Semikolons als Trennzeichen für Abfrageparameter, die Und-Zeichen entsprechen. Diese Transformation normalisiert die Abfragezeichenfolge. AWS WAF teilt sich dann auf die gleiche Weise wie Ihr Backend nach Semikolons auf, wodurch eine konsistente Parameteranalyse gewährleistet wird.