Presentamos una nueva experiencia de consola para AWS WAF
Ahora puedes usar la experiencia actualizada para acceder a las AWS WAF funciones desde cualquier parte de la consola. Para obtener más información, consulta Cómo trabajar con la consola.
Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Uso de transformaciones de texto previas al análisis en AWS WAF
Pre-parse las transformaciones de texto normalizan la cadena de consulta sin procesar antes de AWS WAF analizarla en argumentos de consulta individuales. Estas transformaciones abordan los ataques diferenciales de los analizadores y la contaminación por parámetros HTTP (HPP), en los que los atacantes codifican o manipulan los delimitadores de las cadenas de consulta para eludir las reglas de inspección.
Solo puede utilizar transformaciones de texto previas al análisis cuando el componente de la solicitud sea o. SingleQueryArgument AllQueryArguments AWS WAF
aplica las transformaciones de texto previas al análisis previo a las transformaciones de texto estándar. Puede especificar hasta 10 transformaciones de texto previas al análisis por sentencia de regla. Cada transformación de texto previa al análisis agrega 10 WCU al costo de la declaración de reglas.
En la API, puede configurar las transformaciones de texto previas al análisis mediante la PreParseTextTransformations configuración opcional de su declaración de reglas.
nota
Si no necesitas ninguna normalización previa al análisis, no especifiques una transformación de texto previa al análisis. El comportamiento predeterminado esNONE, que pasa la cadena de consulta sin procesar al analizador sin modificarla.
Están disponibles las siguientes transformaciones de texto previas al análisis.
- None –
NONE -
AWS WAF inspecciona la solicitud web tal como se recibe, sin ninguna transformación de texto previa al análisis.
- URL decode –
URL_DECODE -
AWS WAF URL-decodes la cadena de consulta sin procesar antes de analizarla. Decodifica las secuencias de %HH (por ejemplo, %26 se convierte en & y %3D se convierte en =). Esto podría exponer nuevos límites de parámetros de consulta codificados anteriormente.
- URL decode Unicode –
URL_DECODE_UNI -
Igual
URL_DECODE, pero también decodifica Unicode-encoded secuencias (%uhHHh). Si el código está en el rangoFF01-FF5Edel código ASCII de ancho completo, el byte superior se utiliza para detectar y ajustar el byte inferior. De lo contrario, solo se utiliza el byte inferior y el byte superior se pone en cero. - Combine duplicate query arguments by comma –
COMBINE_DUPLICATE_QUERY_ARGS_BY_COMMA -
AWS WAF combina todos los valores de las claves de parámetros de consulta duplicadas en una sola cadena separada por comas (0x2C) en la primera posición de aparición y, a continuación, elimina los duplicados posteriores. Por ejemplo,
a=1&b=2&a=3se convierte ena=1,3&b=2. Usa esta transformación cuando tu backend combine parámetros de consulta duplicados en matrices. Esto es habitual en .NET, API Gateway y. Express.js AWS WAF inspecciona el valor combinado como una sola unidad. - Replace semicolons with ampersands –
REPLACE_SEMICOLONS_WITH_AMPERSANDS -
AWS WAF reemplaza todos los puntos y comas (0x3B) de la cadena de consulta sin procesar por signos y comas (0x26) antes de analizarla. Algunos servicios y marcos web, incluidas las API REST de AWS API Gateway, tratan los puntos y comas como delimitadores de parámetros de consulta equivalentes a los signos de comas. Esta transformación normaliza la cadena de consulta. AWS WAF luego se divide en punto y coma de la misma manera que lo hace su backend, lo que garantiza un análisis coherente de los parámetros.