Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWSAturan Terkelola changelog
Bagian ini mencantumkan perubahan padaAWSAturan Terkelola untukAWS WAFsejak dirilis pada bulan November 2019.
catatan
Changelog ini melaporkan perubahan pada aturan dan kelompok aturan diAWSAturan Terkelola untukAWS WAF.
UntukGrup aturan reputasi IP, changelog ini melaporkan perubahan pada aturan dan kelompok aturan, tetapi tidak melaporkan perubahan ke daftar alamat IP yang digunakan oleh aturan, karena sifat dinamis dari daftar tersebut.
Kelompok aturan dan aturan | Deskripsi | Tanggal |
---|---|---|
Kelompok aturan terkelola set inti (CRS)
|
Dirilis versi statis 1.7 dari kelompok aturan ini. Ekstensi terbatas yang diperbarui dan aturan SSRF metadata EC2 untuk meningkatkan deteksi dan mengurangi positif palsu. |
2023-07-26 |
AWS WAFGrup aturan pencegahan penipuan pembuatan akun (ACFP) Kontrol Penipuan
Semua aturan dalam grup aturan baru |
Ditambahkan kelompok aturanAWSManagedRulesACFPRuleSet . |
2023-06-13 |
Grup aturan terkelola sistem operasi Linux
|
Dirilis versi statis 2.2 dari kelompok aturan ini. Menambahkan tanda tangan untuk meningkatkan deteksi. |
2023-05-22 |
Kelompok aturan terkelola set inti (CRS)
|
Dirilis statis versi 1.6 dari kelompok aturan ini. Diperbarui cross-site scripting (XSS) dan aturan ekstensi terbatas untuk meningkatkan deteksi dan mengurangi positif palsu. |
2023-04-28 |
Grup aturan yang dikelola aplikasi PHP
|
Dirilis versi statis 2.0 dari kelompok aturan ini. Menambahkan tanda tangan untuk meningkatkan deteksi di semua aturan. Mengganti aturan Ditambahkan aturan Diperbarui label berikut untuk menyelaraskan dengan standarAWSPelabelan Aturan Terkelola:
|
2023-02-27 |
AWS WAFKelompok aturan pencegahan pengambilalihan akun (ATP) Kontrol Penipuan
|
Menambahkan aturan pemeriksaan respons login untuk digunakan dengan Amazon yang dilindungiCloudFrontdistribusi. Aturan ini dapat memblokir upaya login baru dari alamat IP dan sesi klien yang baru-baru ini menjadi sumber terlalu banyak upaya login yang gagal. |
2023-02-15 |
Kelompok aturan terkelola set inti (CRS)
|
Dirilis statis versi 1.5 dari kelompok aturan ini. Diperbarui Cross Site Scripting (XSS) filter untuk meningkatkan deteksi. |
2023-01-25 |
Grup aturan terkelola sistem operasi Linux
|
Dirilis versi statis 2.1 dari kelompok aturan ini. Menghapus aturan Menambahkan transformasi teks dan tanda tangan ke semua aturan untuk meningkatkan deteksi. |
2022-12-15 |
Kelompok aturan terkelola set inti (CRS)
|
Dirilis statis versi 1.4 dari kelompok aturan ini. Menambahkan transformasi teks ke |
2022-12-05 |
Dikenal masukan buruk dikelola kelompok aturan
|
Dirilis versi statis 1.17 dari kelompok aturan ini. Memperbarui aturan deserialisasi Java untuk menambahkan deteksi permintaan yang cocok dengan Apache CVE-2022-42889, kerentanan eksekusi kode jarak jauh (RCE) di versi Teks Apache Commons sebelum 1.10.0. Untuk informasi lebih lanjut, lihatNIST: Database Kerentanan Nasional: CVE-2022-42889 Detail Peningkatan deteksi di |
2022-10-20 |
Dikenal masukan buruk dikelola kelompok aturan
|
Dirilis statis versi 1.16 dari kelompok aturan ini. Dihapus positif palsu ituAWSdiidentifikasi dalam versi 1.15. |
2022-10-05 |
Grup aturan terkelola sistem operasi POSIX |
Dikoreksi nama label didokumentasikan. |
2022-09-19 |
Grup aturan reputasi IP
|
Perubahan ini tidak mengubah cara grup aturan menangani lalu lintas web Anda. Menambahkan aturan baru denganCounttindakan untuk memeriksa alamat IP yang secara aktif terlibat dalam aktivitas DDoS, menurut intelijen ancaman Amazon. |
2022-08-30 |
Dikenal masukan buruk dikelola kelompok aturan
|
Dirilis versi statis 1.15 dari kelompok aturan ini. Dihapus Menambahkan tanda tangan untuk deteksi dan pemblokiran yang lebih baik Label yang diperbarui untuk memperbaiki kapitalisasi Mengoreksi deskripsi |
2022-08-22 |
AWS WAFKelompok aturan pencegahan pengambilalihan akun (ATP) Kontrol Penipuan
|
Menambahkan aturan untuk mencegah penggunaan grup aturan terkelola pencegahan pengambilalihan akun untuk lalu lintas web kumpulan pengguna Amazon Cognito. |
2022-08-11 |
Kelompok aturan terkelola set inti (CRS) | AWStelah dijadwalkan kedaluwarsa untuk versi |
2022-06-09 |
Kelompok aturan terkelola set inti (CRS)
|
Dirilis versi 1.3 dari kelompok aturan ini. Rilis ini memperbarui tanda tangan pertandingan dalam aturan |
2022-05-24 |
AWS WAFGrup aturan Kontrol Bot
|
Ditambahkan aturan |
2022-04-06 |
Dikenal masukan buruk dikelola kelompok aturan
|
Dirilis versi 1.14 dari kelompok aturan ini. Keempatnya |
2022-03-31 |
Dikenal masukan buruk dikelola kelompok aturan
|
Dirilis versi 1.13 dari kelompok aturan ini. Memperbarui transformasi teks untuk kerentanan Spring Core dan Cloud Function RCE. Aturan ini dalam mode hitungan untuk mengumpulkan metrik dan mengevaluasi pola yang cocok. Label dapat digunakan untuk memblokir permintaan dalam aturan kustom. Versi selanjutnya akan digunakan dengan aturan ini dalam mode blok. |
2022-03-31 |
Dikenal masukan buruk dikelola kelompok aturan
|
Dirilis versi 1.12 dari kelompok aturan ini. Menambahkan tanda tangan untuk kerentanan Spring Core dan Cloud Function RCE. Aturan ini dalam mode hitungan untuk mengumpulkan metrik dan mengevaluasi pola yang cocok. Label dapat digunakan untuk memblokir permintaan dalam aturan kustom. Versi selanjutnya akan digunakan dengan aturan ini dalam mode blok. Menghapus aturan |
2022-03-30 |
Grup aturan reputasi IP
|
DiperbaruiAWSManagedReconnaissanceList aturan untuk mengubah tindakan dari hitungan ke blok. |
2022-02-15 |
AWS WAFKelompok aturan pencegahan pengambilalihan akun (ATP) Kontrol Penipuan
Semua aturan dalam grup aturan baru |
Ditambahkan kelompok aturanAWSManagedRulesATPRuleSet . |
2022-02-11 |
Dikenal masukan buruk dikelola kelompok aturan
|
Dirilis versi 1.9 dari kelompok aturan ini. Menghapus aturan |
2022-01-28 |
Set aturan inti (CRS)
|
Dirilis versi 2.0 dari kelompok aturan ini. Untuk aturan ini, disetel tanda tangan deteksi untuk mengurangi positif palsu. Mengganti |
2022-01-10 |
Set aturan inti (CRS)
|
Sebagai bagian dari rilis versi 2.0 dari kelompok aturan ini, menambahkan |
2022-01-10 |
Basis data SQL
|
Dirilis versi 2.0 dari kelompok aturan ini. Mengganti Menambahkan lebih banyak tanda tangan deteksi ke Menambahkan inspeksi JSON ke Ditambahkan aturan Menghapus aturan |
2022-01-10 |
Masukan buruk yang diketahui
|
Dirilis versi 1.8 dari aturan |
2021-12-17 |
Masukan buruk yang diketahui
|
Dirilis versi 1.4 dari aturan |
2021-12-11 |
Masukan buruk yang diketahui
|
Ditambahkan aturan Menghapus aturan |
2021-12-10 |
Tabel berikut mencantumkan perubahan sebelum Desember 2021.
Kelompok aturan dan aturan | Deskripsi | Tanggal | |
---|---|---|---|
Daftar reputasi IP Amazon |
|
DitambahkanAWSManagedReconnaissanceList aturan dalam modus pemantauan/hitungan. Aturan ini berisi alamat IP yang melakukan pengintaian terhadapAWSsumber daya. |
2021-11-23 |
Sistem operasi Windows |
|
Menambahkan tiga aturan baru untukWindowsShellperintah: Ditambahkan baruPowerShellaturan: Merestrukturisasi Menambahkan tanda tangan deteksi yang lebih komprehensif ke Ditambahkan |
2021-11-23 |
Sistem operasi Linux |
|
Diganti ganda Ditambahkan Mengganti Menambahkan tanda tangan deteksi yang lebih komprehensif untuk semua |
2021-11-23 |
Set aturan inti (CRS) |
|
Mengurangi batas ukuran untuk memblokir permintaan web dengan muatan tubuh yang lebih besar dari 8 KB. Sebelumnya, batasnya adalah 10 KB. | 2021-10-27 |
Set aturan inti (CRS) |
|
Menambahkan lebih banyak tanda tangan deteksi. Menambahkan decode URL unicode ganda untuk meningkatkan pemblokiran. | 2021-10-27 |
Set aturan inti (CRS) |
|
Menambahkan decode URL unicode ganda untuk meningkatkan pemblokiran. | 2021-10-27 |
Set aturan inti (CRS) |
|
Memperbarui tanda tangan aturan untuk mengurangi positif palsu, berdasarkan umpan balik pelanggan. Menambahkan decode URL unicode ganda untuk meningkatkan pemblokiran. | 2021-10-27 |
Semua | Semua aturan |
Ditambahkan dukungan untukAWS WAFlabel untuk semua aturan yang belum mendukung pelabelan. | 2021-10-25 |
Daftar reputasi IP Amazon |
|
Merestrukturisasi daftar reputasi IP, menghapus sufiks dari nama aturan, dan menambahkan dukungan untukAWS WAFlabel. | 2021-05-04 |
Daftar IP anonim |
|
Ditambahkan dukungan untukAWS WAFlabel. | 2021-05-04 |
Kontrol Bot | Semua | Menambahkan set aturan Kontrol Bot. | 2021-04-01 |
Set aturan inti (CRS) |
|
Ditambahkan decode URL ganda. | 2021-03-03 |
Set aturan inti (CRS) |
|
Meningkatkan konfigurasi aturan dan menambahkan decode URL tambahan. | 2021-03-03 |
Perlindungan admin |
|
Ditambahkan decode URL ganda. | 2021-03-03 |
Masukan buruk yang diketahui |
|
Meningkatkan konfigurasi aturan dan menambahkan decode URL tambahan. | 2021-03-03 |
Sistem operasi Linux |
|
Meningkatkan konfigurasi aturan dan menambahkan decode URL tambahan. | 2021-03-03 |
Sistem operasi Windows | Semua | Meningkatkan konfigurasi aturan. | 2020-09-23 |
Aplikasi PHP |
|
Mengubah transformasi teks dari decode HTML ke URL decode, untuk meningkatkan pemblokiran. | 2020-09-16 |
Sistem operasi POSIX |
|
Mengubah transformasi teks dari decode HTML ke URL decode, untuk meningkatkan pemblokiran. | 2020-09-16 |
Aturan inti ditetapkan |
Genericlfi_tubuh |
Mengubah transformasi teks dari decode HTML ke URL decode, untuk meningkatkan pemblokiran. | 2020-08-07 |
Sistem operasi Linux |
|
Mengubah transformasi teks dari entitas HTML decode ke URL decode, untuk meningkatkan deteksi dan pemblokiran. | 2020-05-19 |
Daftar IP Anonim | Semua | Kelompok aturan baru diGrup aturan reputasi IPuntuk memblokir permintaan dari layanan yang memungkinkan kebingungan identitas pemirsa, untuk membantu mengurangi bot dan penghindaran pembatasan geografis. | 2020-03-06 |
Aplikasi WordPress |
|
Aturan baru yang memeriksa perintah yang dapat dieksploitasi dalam string kueri. | 2020-03-03 |
Set aturan inti (CRS) |
|
Menyesuaikan batasan nilai ukuran untuk meningkatkan akurasi. | 2020-03-03 |
Basis data SQL |
|
Aturan sekarang memeriksa URI pesan. | 2020-01-23 |
Basis data SQL |
|
Transformasi teks yang diperbarui. | 2019-12-20 |
Set aturan inti (CRS) |
|
Transformasi teks yang diperbarui. | 2019-12-20 |