View a markdown version of this page

Uso de transformaciones de texto previas al análisis en AWS WAF - AWS WAF, AWS Firewall Manager, AWS Shield Advanced, y AWS Shield director de seguridad de red

Presentamos una nueva experiencia de consola para AWS WAF

Ahora puedes usar la experiencia actualizada para acceder a las AWS WAF funciones desde cualquier parte de la consola. Para obtener más información, consulta Cómo trabajar con la consola.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Uso de transformaciones de texto previas al análisis en AWS WAF

Pre-parse las transformaciones de texto normalizan la cadena de consulta sin procesar antes de AWS WAF analizarla en argumentos de consulta individuales. Estas transformaciones abordan los ataques diferenciales de los analizadores y la contaminación por parámetros HTTP (HPP), en los que los atacantes codifican o manipulan los delimitadores de las cadenas de consulta para eludir las reglas de inspección.

Solo puede utilizar transformaciones de texto previas al análisis cuando el componente de la solicitud sea o. SingleQueryArgument AllQueryArguments AWS WAF aplica las transformaciones de texto previas al análisis previo a las transformaciones de texto estándar. Puede especificar hasta 10 transformaciones de texto previas al análisis por sentencia de regla. Cada transformación de texto previa al análisis agrega 10 WCU al costo de la declaración de reglas.

En la API, puede configurar las transformaciones de texto previas al análisis mediante la PreParseTextTransformations configuración opcional de su declaración de reglas.

nota

Si no necesitas ninguna normalización previa al análisis, no especifiques una transformación de texto previa al análisis. El comportamiento predeterminado esNONE, que pasa la cadena de consulta sin procesar al analizador sin modificarla.

Están disponibles las siguientes transformaciones de texto previas al análisis.

None – NONE

AWS WAF inspecciona la solicitud web tal como se recibe, sin ninguna transformación de texto previa al análisis.

URL decode – URL_DECODE

AWS WAF URL-decodes la cadena de consulta sin procesar antes de analizarla. Decodifica las secuencias de %HH (por ejemplo, %26 se convierte en & y %3D se convierte en =). Esto podría exponer nuevos límites de parámetros de consulta codificados anteriormente.

URL decode Unicode – URL_DECODE_UNI

IgualURL_DECODE, pero también decodifica Unicode-encoded secuencias (%uhHHh). Si el código está en el rango FF01-FF5E del código ASCII de ancho completo, el byte superior se utiliza para detectar y ajustar el byte inferior. De lo contrario, solo se utiliza el byte inferior y el byte superior se pone en cero.

Combine duplicate query arguments by comma – COMBINE_DUPLICATE_QUERY_ARGS_BY_COMMA

AWS WAF combina todos los valores de las claves de parámetros de consulta duplicadas en una sola cadena separada por comas (0x2C) en la primera posición de aparición y, a continuación, elimina los duplicados posteriores. Por ejemplo, a=1&b=2&a=3 se convierte en a=1,3&b=2. Usa esta transformación cuando tu backend combine parámetros de consulta duplicados en matrices. Esto es habitual en .NET, API Gateway y. Express.js AWS WAF inspecciona el valor combinado como una sola unidad.

Replace semicolons with ampersands – REPLACE_SEMICOLONS_WITH_AMPERSANDS

AWS WAF reemplaza todos los puntos y comas (0x3B) de la cadena de consulta sin procesar por signos y comas (0x26) antes de analizarla. Algunos servicios y marcos web, incluidas las API REST de AWS API Gateway, tratan los puntos y comas como delimitadores de parámetros de consulta equivalentes a los signos de comas. Esta transformación normaliza la cadena de consulta. AWS WAF luego se divide en punto y coma de la misma manera que lo hace su backend, lo que garantiza un análisis coherente de los parámetros.