Memperkenalkan pengalaman konsol baru untuk AWS WAF
Anda sekarang dapat menggunakan pengalaman yang diperbarui untuk mengakses AWS WAF fungsionalitas di mana saja di konsol. Untuk detail selengkapnya, lihat Bek erja dengan konsol.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menggunakan transformasi teks pra-penguraian di AWS WAF
Pre-parse transformasi teks menormalkan string kueri mentah sebelum AWS WAF menguraikannya menjadi argumen kueri individual. Transformasi ini mengatasi serangan diferensial parser dan Polusi Parameter HTTP (HPP), di mana penyerang mengkodekan atau memanipulasi pembatas string kueri untuk melewati aturan inspeksi.
Anda dapat menggunakan transformasi teks pra-penguraian hanya jika komponen permintaan adalah SingleQueryArgument atau. AllQueryArguments AWS WAF
menerapkan transformasi teks pra-parse sebelum transformasi teks standar. Anda dapat menentukan hingga 10 transformasi teks pra-parse per pernyataan aturan. Setiap transformasi teks pra-parse menambahkan 10 WCU ke biaya pernyataan aturan.
Di API, Anda mengonfigurasi transformasi teks pra-parse menggunakan PreParseTextTransformations pengaturan opsional dalam pernyataan aturan Anda.
catatan
Jika Anda tidak memerlukan normalisasi pra-parse, jangan tentukan transformasi teks pra-penguraian. Perilaku default NONE nya adalah, yang meneruskan string kueri mentah ke parser tanpa modifikasi.
Transformasi teks pra-penguraian berikut tersedia.
- None –
NONE -
AWS WAF memeriksa permintaan web seperti yang diterima, tanpa transformasi teks pra-parse.
- URL decode –
URL_DECODE -
AWS WAF URL-decodes string kueri mentah sebelum mengurai. Mendekode urutan %HH (misalnya, %26 menjadi & dan %3D menjadi =). Ini mungkin mengekspos batas parameter kueri baru yang sebelumnya dikodekan.
- URL decode Unicode –
URL_DECODE_UNI -
Seperti
URL_DECODE, tetapi juga menerjemahkan Unicode-encoded urutan (%uHhhh). Jika kode berada dalam rentang kodeFF01-FF5EASCII lebar penuh, byte yang lebih tinggi digunakan untuk mendeteksi dan menyesuaikan byte yang lebih rendah. Jika tidak, hanya byte yang lebih rendah digunakan dan byte yang lebih tinggi dinolkan. - Combine duplicate query arguments by comma –
COMBINE_DUPLICATE_QUERY_ARGS_BY_COMMA -
AWS WAF menggabungkan semua nilai untuk kunci parameter kueri duplikat ke dalam string tunggal yang dipisahkan koma (0x2C) pada posisi kejadian pertama, lalu menghapus duplikat selanjutnya. Misalnya,
a=1&b=2&a=3menjadia=1,3&b=2. Gunakan transformasi ini ketika backend Anda menggabungkan parameter kueri duplikat ke dalam array. Ini umum di.NET, API Gateway, dan Express.js. AWS WAF memeriksa nilai gabungan sebagai satu unit. - Replace semicolons with ampersands –
REPLACE_SEMICOLONS_WITH_AMPERSANDS -
AWS WAF menggantikan semua titik koma (0x3B) dalam string kueri mentah dengan ampersand (0x26) sebelum mengurai. Beberapa kerangka kerja dan layanan web, termasuk AWS API REST API Gateway, memperlakukan titik koma sebagai pembatas parameter kueri yang setara dengan ampersand. Transformasi ini menormalkan string kueri. AWS WAF kemudian membagi titik koma dengan cara yang sama seperti backend Anda, memastikan penguraian parameter yang konsisten.