View a markdown version of this page

Menggunakan transformasi teks pra-penguraian di AWS WAF - AWS WAF, AWS Firewall Manager, AWS Shield Advanced, dan AWS Shield direktur keamanan jaringan

Memperkenalkan pengalaman konsol baru untuk AWS WAF

Anda sekarang dapat menggunakan pengalaman yang diperbarui untuk mengakses AWS WAF fungsionalitas di mana saja di konsol. Untuk detail selengkapnya, lihat Bek erja dengan konsol.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menggunakan transformasi teks pra-penguraian di AWS WAF

Pre-parse transformasi teks menormalkan string kueri mentah sebelum AWS WAF menguraikannya menjadi argumen kueri individual. Transformasi ini mengatasi serangan diferensial parser dan Polusi Parameter HTTP (HPP), di mana penyerang mengkodekan atau memanipulasi pembatas string kueri untuk melewati aturan inspeksi.

Anda dapat menggunakan transformasi teks pra-penguraian hanya jika komponen permintaan adalah SingleQueryArgument atau. AllQueryArguments AWS WAF menerapkan transformasi teks pra-parse sebelum transformasi teks standar. Anda dapat menentukan hingga 10 transformasi teks pra-parse per pernyataan aturan. Setiap transformasi teks pra-parse menambahkan 10 WCU ke biaya pernyataan aturan.

Di API, Anda mengonfigurasi transformasi teks pra-parse menggunakan PreParseTextTransformations pengaturan opsional dalam pernyataan aturan Anda.

catatan

Jika Anda tidak memerlukan normalisasi pra-parse, jangan tentukan transformasi teks pra-penguraian. Perilaku default NONE nya adalah, yang meneruskan string kueri mentah ke parser tanpa modifikasi.

Transformasi teks pra-penguraian berikut tersedia.

None – NONE

AWS WAF memeriksa permintaan web seperti yang diterima, tanpa transformasi teks pra-parse.

URL decode – URL_DECODE

AWS WAF URL-decodes string kueri mentah sebelum mengurai. Mendekode urutan %HH (misalnya, %26 menjadi & dan %3D menjadi =). Ini mungkin mengekspos batas parameter kueri baru yang sebelumnya dikodekan.

URL decode Unicode – URL_DECODE_UNI

SepertiURL_DECODE, tetapi juga menerjemahkan Unicode-encoded urutan (%uHhhh). Jika kode berada dalam rentang kode FF01-FF5E ASCII lebar penuh, byte yang lebih tinggi digunakan untuk mendeteksi dan menyesuaikan byte yang lebih rendah. Jika tidak, hanya byte yang lebih rendah digunakan dan byte yang lebih tinggi dinolkan.

Combine duplicate query arguments by comma – COMBINE_DUPLICATE_QUERY_ARGS_BY_COMMA

AWS WAF menggabungkan semua nilai untuk kunci parameter kueri duplikat ke dalam string tunggal yang dipisahkan koma (0x2C) pada posisi kejadian pertama, lalu menghapus duplikat selanjutnya. Misalnya, a=1&b=2&a=3 menjadi a=1,3&b=2. Gunakan transformasi ini ketika backend Anda menggabungkan parameter kueri duplikat ke dalam array. Ini umum di.NET, API Gateway, dan Express.js. AWS WAF memeriksa nilai gabungan sebagai satu unit.

Replace semicolons with ampersands – REPLACE_SEMICOLONS_WITH_AMPERSANDS

AWS WAF menggantikan semua titik koma (0x3B) dalam string kueri mentah dengan ampersand (0x26) sebelum mengurai. Beberapa kerangka kerja dan layanan web, termasuk AWS API REST API Gateway, memperlakukan titik koma sebagai pembatas parameter kueri yang setara dengan ampersand. Transformasi ini menormalkan string kueri. AWS WAF kemudian membagi titik koma dengan cara yang sama seperti backend Anda, memastikan penguraian parameter yang konsisten.