AWS WAF fügt Texttransformationen vor Analyse und neue Texttransformationen hinzu

Veröffentlicht am: 29. Juli 2026

Heute fügt AWS WAF Texttransformationen vor der Analyse für Abfrageargumente und zehn neue Texttransformationen zur Verwendung in beliebigen Regelanweisungen hinzu. Beide helfen Ihnen dabei, den Anforderungsinhalt zu normalisieren, sodass AWS WAF Anfragen genauso prüft, wie Ihre Anwendung sie interpretiert.

Texttransformationen vor der Analyse normalisieren eine unformatierte Abfragezeichenfolge, bevor AWS WAF sie in Schlüssel-Wert-Paare analysiert, wodurch Lücken in Bezug auf HTTP-Parameterverschmutzung und parserdifferenzielle Umgehung geschlossen werden. Sie können bis zu zehn Transformationen verketten, einschließlich URL-Dekodierung, Kombinieren doppelter Abfrageargumente durch Komma und Ersetzen von Semikolons durch Und-Zeichen, und dann in einer einzigen Regelanweisung Standardtransformationen nach der Analyse darüber legen.

Die neuen Texttransformationen bieten Ihnen mehr Möglichkeiten, Inhalte vor der Überprüfung zu normalisieren. Dazu gehören branchenübliche Optionen wie Uppercase, Trim, Remove Whitespace und SHA256 sowie betriebssystemspezifische Befehlszeilen- und JavaScript-Dekodierungsfunktionen, die vom Amazon Threat Research-Team entwickelt wurden.

Jede neue Transformation verbraucht 10 WCUs, es fallen keine zusätzlichen Kosten an, die über die standardmäßigen AWS-WAF-Preise hinausgehen, und ist in allen AWS-Regionen verfügbar. Für die ersten Schritte empfehlen wir die folgenden Ressourcen: