AWS WAF aggiunge trasformazioni di testo pre-analisi e nuove trasformazioni di testo

Inserito il: 29 lug 2026

A partire da oggi, AWS WAF aggiunge le trasformazioni di testo pre-analisi per gli argomenti di query e dieci nuove trasformazioni di testo, utilizzabili in qualsiasi istruzione di regola. Entrambe le funzionalità aiutano a normalizzare il contenuto delle richieste, in modo che AWS WAF le ispezioni nello stesso modo in cui vengono interpretate dall'applicazione.

Le trasformazioni di testo pre-analisi normalizzano una stringa di query non elaborata prima che AWS WAF la analizzi convertendola in coppie chiave-valore, colmando le lacune di sicurezza legate a HTTP Parameter Pollution e parser differential evasion. È possibile concatenare fino a dieci trasformazioni, tra cui la decodifica degli URL, la combinazione di argomenti di query duplicati tramite virgola e la sostituzione dei punti e virgola con e commerciale, per poi sovrapporre le trasformazioni post-analisi standard all'interno della stessa istruzione di regola.

Le nuove trasformazioni di testo offrono ulteriori modalità per normalizzare i contenuti prima dell'ispezione, tra cui opzioni standard del settore come conversione in maiuscolo, trim, rimozione degli spazi vuoti e SHA256, oltre a funzioni di decodifica per la riga di comando e per JavaScript basate sul sistema operativo, sviluppate dal team di Amazon Threat Research.

Ogni nuova trasformazione consuma 10 WCU, senza costi aggiuntivi rispetto ai prezzi standard di AWS WAF, ed è disponibile in tutte le regioni AWS. Per iniziare, consulta le seguenti risorse: