Ti presentiamo una nuova esperienza di console per AWS WAF
Ora puoi utilizzare l'esperienza aggiornata per accedere alle AWS WAF funzionalità in qualsiasi punto della console. Per maggiori dettagli, consulta Lavorare con la console.
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Utilizzo di trasformazioni di testo pre-analisi in AWS WAF
Pre-parse le trasformazioni di testo normalizzano la stringa di query non elaborata prima di analizzarla in singoli argomenti di query. AWS WAF Queste trasformazioni riguardano gli attacchi differenziali ai parser e l'HTTP Parameter Pollution (HPP), in cui gli aggressori codificano o manipolano i delimitatori delle stringhe di query per aggirare le regole di ispezione.
È possibile utilizzare le trasformazioni di testo pre-analisi solo quando il componente della richiesta è o. SingleQueryArgument AllQueryArguments AWS WAF
applica le trasformazioni di testo preliminari all'analisi prima delle trasformazioni di testo standard. È possibile specificare fino a 10 trasformazioni di testo preliminari all'analisi per istruzione della regola. Ogni trasformazione del testo prima dell'analisi aggiunge 10 WCU al costo della dichiarazione della regola.
Nell'API, puoi configurare le trasformazioni di testo preliminari all'analisi utilizzando l'impostazione opzionale PreParseTextTransformations nella dichiarazione della regola.
Nota
Se non hai bisogno di alcuna normalizzazione prima dell'analisi, non specificare una trasformazione del testo prima dell'analisi. Il comportamento predefinito èNONE, che passa la stringa di query non elaborata al parser senza modifiche.
Sono disponibili le seguenti trasformazioni di testo pre-analisi.
- None –
NONE -
AWS WAF ispeziona la richiesta web così come è stata ricevuta, senza alcuna trasformazione del testo prima dell'analisi.
- URL decode –
URL_DECODE -
AWS WAF URL-decodes la stringa di query non elaborata prima dell'analisi. Decodifica le sequenze %HH (ad esempio, %26 diventa & e %3D diventa =). Ciò potrebbe esporre nuovi limiti dei parametri di interrogazione precedentemente codificati.
- URL decode Unicode –
URL_DECODE_UNI -
Simile
URL_DECODE, ma decodifica anche le Unicode-encoded sequenze (%uHHHH). Se il codice è nell'intervallo di codice ASCII a larghezza intera diFF01-FF5E, allora il byte più alto viene utilizzato per rilevare e regolare il byte più basso. Altrimenti, viene utilizzato solo il byte più basso e il byte più alto viene azzerato. - Combine duplicate query arguments by comma –
COMBINE_DUPLICATE_QUERY_ARGS_BY_COMMA -
AWS WAF unisce tutti i valori delle chiavi dei parametri di interrogazione duplicate in un'unica stringa separata da virgole (0x2C) nella prima posizione di occorrenza, quindi rimuove i duplicati successivi. Ad esempio
a=1&b=2&a=3diventaa=1,3&b=2. Usa questa trasformazione quando il backend combina i parametri di interrogazione duplicati in array. Questo è comune in .NET, API Gateway e. Express.js AWS WAF esamina il valore combinato come una singola unità. - Replace semicolons with ampersands –
REPLACE_SEMICOLONS_WITH_AMPERSANDS -
AWS WAF sostituisce tutti i punti e virgola (0x3B) nella stringa di query non elaborata con e commerciali (0x26) prima dell'analisi. Alcuni framework e servizi web, incluse le API REST di AWS API Gateway, considerano i punti e virgola come delimitatori dei parametri di query equivalenti alle e commerciali. Questa trasformazione normalizza la stringa di query. AWS WAF quindi si divide in punti e virgola nello stesso modo in cui lo fa il backend, garantendo un'analisi coerente dei parametri.