Seleziona le tue preferenze relative ai cookie

Utilizziamo cookie essenziali e strumenti simili necessari per fornire il nostro sito e i nostri servizi. Utilizziamo i cookie prestazionali per raccogliere statistiche anonime in modo da poter capire come i clienti utilizzano il nostro sito e apportare miglioramenti. I cookie essenziali non possono essere disattivati, ma puoi fare clic su \"Personalizza\" o \"Rifiuta\" per rifiutare i cookie prestazionali.

Se sei d'accordo, AWS e le terze parti approvate utilizzeranno i cookie anche per fornire utili funzionalità del sito, ricordare le tue preferenze e visualizzare contenuti pertinenti, inclusa la pubblicità pertinente. Per continuare senza accettare questi cookie, fai clic su \"Continua\" o \"Rifiuta\". Per effettuare scelte più dettagliate o saperne di più, fai clic su \"Personalizza\".

Revisioni - Automazioni di sicurezza per AWS WAF

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Revisioni

Data Modifica
Settembre 2016 Rilascio iniziale
Gennaio 2017 Chiarimento sui limiti degli indirizzi IP in questa soluzione.
Marzo 2017 Linee guida aggiuntive sulla creazione di un comportamento nella cache; aggiornate URLs per i post del blog AWS sulla sicurezza.
Giugno 2017 ALBSupporto aggiunto e limiti di prodotto aggiornati.
Novembre 2017 È stato aggiunto il supporto di regole basate sulla frequenza per la protezione dalle HTTP inondazioni; collegamenti aggiuntivi per l'archiviazione dei registri di accesso alle risorse.
Gennaio 2018 Contenuti aggiornati sulla disponibilità regionale di AWS WAF for Application Load Balancers.
Dicembre 2018 IPv6Supporto aggiunto, CIDR intervalli ampliati e aggiunta una dashboard di monitoraggio.
Aprile 2019 AWS WAF integrazione dei log, integrazione con Amazon Athena e aggiunta di un parser di log configurabile.
Dicembre 2019 Sono state aggiunte informazioni sul supporto per l'aggiornamento di Node.js.
Febbraio 2020 Correzioni di bug e aggiornamento del RequestThreshold parametro.
Giugno 2020 Aggiunta l'ottimizzazione dei costi di Athena tramite il partizionamento; README istruzioni aggiornate; risolto un potenziale problema DoS nell'intestazione Bad Bots. X-Forward-For
luglio 2020 Aggiornato dal servizio AWS WAF Classic a AWS WAF V2. API
Novembre 2020 Versione 3.1.0: chiarimenti sulle regole HTTP Flood Protection e Scanner & Probe Protection per regioni specifiche; ha sostituito il tipo di percorso S3 con lo stile ospitato virtualmente; è stata aggiunta una variabile di partizione a tuttiARNs; per ulteriori informazioni, consulta il file.md nel repository. CHANGELOG GitHub
settembre 2021 Versione 3.2.0: aggiunto il supporto per la conservazione degli IP sui set IP consentiti e negati; correzioni di bug. Per ulteriori informazioni, consulta il CHANGELOGfile.md nel repository. GitHub
Agosto 2022 Versione 3.2.1: è stato aggiunto il supporto per la gestione WAF delle dimensioni eccessive dei componenti della richiesta; è stato aggiunto il supporto per i livelli di WAF sensibilità per SQL le istruzioni delle regole di iniezione. Per ulteriori informazioni, fate riferimento al CHANGELOGfile.md nel repository. GitHub
Settembre 2022 Documentazione aggiornata per la personalizzazione al di fuori dello stack della soluzione. CloudFormation
Dicembre 2022 Versione 3.2.2: aggiunta l'integrazione con Service Catalog AppRegistry e AWS Systems Manager Application Manager. Per ulteriori informazioni, fare riferimento al CHANGELOGfile.md nel repository. GitHub
Dicembre 2022 Versione 3.2.3: aggiungi la regione come prefisso al nome del gruppo di attributi dell'applicazione per evitare conflitti con il nome che inizia con. AWS Per ulteriori informazioni, fate riferimento al CHANGELOGfile.md nel repository. GitHub
Febbraio 2023 Versione 3.2.4: pytest aggiornato e richieste di mitigazione. CVE Per ulteriori informazioni, consulta il CHANGELOGfile.md nel repository. GitHub
Marzo 2023 Documentazione aggiornata per l'aggiornamento della soluzione dalla versione 3.0 o 3.1 alla 3.2 o successiva che ha consentito o negato gli indirizzi IP.
Aprile 2023 Versione 3.2.5: impatto mitigato causato dalle nuove impostazioni predefinite per Amazon S3 Object Ownership ACLs (disabilitate) per tutti i nuovi bucket Amazon S3. Per ulteriori informazioni, consulta il CHANGELOGfile.md nel repository. GitHub
Maggio 2023 Versione 4.0.0: è stato aggiunto il supporto per nuovi gruppi di regole e Regole gestite da AWS regole personalizzate aggiornate. Per ulteriori informazioni, consulta il CHANGELOGfile.md nel repository. GitHub
Maggio 2023 Versione 4.0.1: .gitignore file aggiornato per risolvere il problema dei file mancanti. Per ulteriori informazioni, fare riferimento al CHANGELOGfile.md nel repository. GitHub
Settembre 2023 Versione 4.0.2: codice rifattorizzato per migliorare la qualità. Vulnerabilità del pacchetto di richieste patchato. Per ulteriori informazioni, consulta il CHANGELOGfile.md nel repository. GitHub
Ottobre 2023 Versione 4.0.3: versioni aggiornate dei pacchetti per risolvere le vulnerabilità di sicurezza. Per ulteriori informazioni, consulta il CHANGELOGfile.md nel repository. GitHub
Novembre 2023 Aggiornamento della documentazione: è stato aggiunto il supporto per gli AWS sviluppatori e Contact AWS Support è stato unito nella sezione Risoluzione dei problemi.
Novembre 2023 Aggiornamento della documentazione: è stata aggiunta la conferma dei tag di costo associati alla soluzione nella AppRegistry sezione Monitoraggio della soluzione con AWS Service Catalog.
aprile 2024 Aggiornamento della documentazione: istruzioni chiarite per l'aggiunta di un bucket S3 nella fase 3 di implementazione.
Settembre 2024 Versione 4.0.4: versioni aggiornate dei pacchetti per risolvere le vulnerabilità di sicurezza. Per ulteriori informazioni, consulta il CHANGELOGfile.md nel repository. GitHub
ottobre 2024 Versione 4.0.5: Used Poetry per la gestione delle dipendenze. Il logger Python nativo è stato sostituito con il logger aws_lambda_powertools. Per ulteriori informazioni, fai riferimento al file.md nel repository. CHANGELOG GitHub
dicembre 2024 Versione di rilascio 4.0.6: aggiorna lambda a python 3.12. Per ulteriori informazioni, consulta il CHANGELOGfile.md nel repository. GitHub

Argomento successivo:

Note

Argomento precedente:

Documentazione di riferimento
PrivacyCondizioni del sitoPreferenze cookie
© 2025, Amazon Web Services, Inc. o società affiliate. Tutti i diritti riservati.