View a markdown version of this page

Usando transformações de texto pré-analisadas em AWS WAF - AWS WAF, AWS Firewall Manager, AWS Shield Advanced e AWS Shield diretor de segurança de rede

Apresentando uma nova experiência de console para AWS WAF

Agora você pode usar a experiência atualizada para acessar a AWS WAF funcionalidade em qualquer lugar do console. Para obter mais detalhes, consulte Trabalhando com o console.

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Usando transformações de texto pré-analisadas em AWS WAF

Pre-parse as transformações de texto normalizam a string de consulta bruta antes de AWS WAF analisá-la em argumentos de consulta individuais. Essas transformações abordam ataques diferenciais de analisadores e poluição de parâmetros HTTP (HPP), em que os invasores codificam ou manipulam delimitadores de sequência de caracteres de consulta para contornar as regras de inspeção.

Você pode usar transformações de texto pré-analisadas somente quando o componente de solicitação for ou. SingleQueryArgument AllQueryArguments AWS WAF aplica transformações de texto pré-analisadas antes das transformações de texto padrão. Você pode especificar até 10 transformações de texto pré-analisadas por declaração de regra. Cada transformação de texto pré-analisada adiciona 10 WCUs ao custo da declaração de regras.

Na API, você configura transformações de texto pré-analisadas usando a PreParseTextTransformations configuração opcional em sua declaração de regra.

nota

Se você não precisar de nenhuma normalização pré-análise, não especifique uma transformação de texto pré-análise. O comportamento padrão é NONE passar a string de consulta bruta para o analisador sem modificação.

As seguintes transformações de texto pré-analisadas estão disponíveis.

None – NONE

AWS WAF inspeciona a solicitação da web conforme recebida, sem nenhuma transformação de texto pré-analisada.

URL decode – URL_DECODE

AWS WAF URL-decodes a string de consulta bruta antes da análise. Decodifica sequências %HH (por exemplo, %26 se torna & e %3D se torna =). Isso pode expor novos limites de parâmetros de consulta que foram codificados anteriormente.

URL decode Unicode – URL_DECODE_UNI

GostaURL_DECODE, mas também decodifica Unicode-encoded sequências (%UHHHH). Se o código estiver no intervalo de código ASCII de largura total de FF01-FF5E, o byte maior será utilizado para detectar e ajustar o byte menor. Caso contrário, somente o byte menor será utilizado, e o byte maior será zerado.

Combine duplicate query arguments by comma – COMBINE_DUPLICATE_QUERY_ARGS_BY_COMMA

AWS WAF mescla todos os valores das chaves de parâmetros de consulta duplicadas em uma única string separada por vírgula (0x2C) na primeira posição de ocorrência e, em seguida, remove as duplicatas posteriores. Por exemplo, a=1&b=2&a=3 torna-se a=1,3&b=2. Use essa transformação quando seu back-end combina parâmetros de consulta duplicados em matrizes. Isso é comum em.NET, API Gateway Express.js e. AWS WAF inspeciona o valor combinado como uma única unidade.

Replace semicolons with ampersands – REPLACE_SEMICOLONS_WITH_AMPERSANDS

AWS WAF substitui todos os pontos e vírgulas (0x3B) na string de consulta bruta por e comerciais (0x26) antes da análise. Algumas estruturas e serviços da web, incluindo APIs REST do AWS API Gateway, tratam ponto e vírgula como delimitadores de parâmetros de consulta equivalentes a e comerciais. Essa transformação normaliza a string de consulta. AWS WAF em seguida, divide em ponto e vírgula da mesma forma que seu back-end, garantindo uma análise consistente dos parâmetros.