AWS WAF ajoute des transformations de texte avant analyse et de nouvelles transformations de texte
Aujourd’hui, AWS WAF ajoute des transformations de texte préalables à l’analyse pour les arguments de requête et dix nouvelles transformations de texte à utiliser dans n’importe quelle instruction de règle. Les deux vous aident à normaliser le contenu des demandes afin qu’AWS WAF inspecte les demandes de la même manière que votre application les interprète.
Les transformations de texte préalables à l’analyse normalisent une chaîne de requête brute avant qu’AWS WAF ne l’analyse en paires clé-valeur, comblant ainsi la pollution des paramètres HTTP et les écarts d’évasion différentielle entre les analyseurs. Vous pouvez enchaîner jusqu’à dix transformations, y compris le décodage d’URL, la combinaison des arguments de requête dupliqués par des virgules et le remplacement des points-virgules par des esperluettes, puis superposer les transformations post-analyse standard au sein d’une seule instruction de règle.
Les nouvelles transformations de texte vous offrent davantage de moyens de normaliser le contenu avant l’inspection, notamment des options standard telles que Uppercase, Trim, Remove Whitespace et SHA256, ainsi que des fonctions de ligne de commande adaptées au système d’exploitation et de décodage JavaScript développées par l’équipe de recherche sur les menaces d’Amazon.
Chaque nouvelle transformation consomme 10 WCU, sans frais supplémentaires au-delà de la tarification standard d’AWS WAF, et est disponible dans toutes les régions AWS. Pour commencer, consultez les ressources suivantes :
-
Préanalysez les transformations de texte dans AWS WAF : https://docs.aws.amazon.com/waf/latest/developerguide/waf-rule-statement-preparse-transformation.html
-
Transformations de texte dans AWS WAF : https://docs.aws.amazon.com/waf/latest/developerguide/waf-rule-statement-transformation.html
-
Démarrez avec AWS WAF : https://docs.aws.amazon.com/waf/latest/developerguide/getting-started.html