AWS WAF añade transformaciones de texto previas al análisis y nuevas transformaciones de texto

Publicado en: 29 de jul de 2026

En la actualidad, AWS WAF añade transformaciones de texto previas al análisis para los argumentos de consulta y diez transformaciones de texto nuevas para utilizarlas en cualquier declaración de reglas. Ambos ayudan a normalizar el contenido de las solicitudes para que AWS WAF inspeccione las solicitudes del mismo modo en que las interpreta su aplicación.

Las transformaciones de texto preanalizadas normalizan una cadena de consulta sin procesar antes de que AWS WAF la analice en pares clave-valor, lo que cierra las brechas de evasión diferencial entre los analizadores y la contaminación de los parámetros HTTP. Puede encadenar hasta diez transformaciones, incluida la decodificación de URL, combinar argumentos de consulta duplicados mediante comas y reemplazar puntos y comas por caracteres ampersand (&), a continuación, superponer las transformaciones estándar posteriores al análisis en capas en la parte superior de una sola declaración de regla.

Las nuevas transformaciones de texto ofrecen más formas de normalizar el contenido antes de la inspección, incluidas las opciones estándar del sector, como Convertir a mayúscula, Recortar, Eliminar espacios en blanco y SHA256, además de funciones de decodificación de JavaScript y de línea de comandos compatibles con el sistema operativo desarrolladas por el equipo de investigación de amenazas de Amazon.

Cada transformación nueva consume 10 WCU, sin costo adicional más allá de los precios estándar de AWS WAF, y está disponible en todas las regiones de AWS. Para comenzar, consulte los siguientes recursos: