AWS WAF, 사전 파싱 텍스트 변환 및 새로운 텍스트 변환 추가
오늘 AWS WAF는 쿼리 인수에 대한 사전 파싱 텍스트 변환과 모든 규칙 문에서 사용할 수 있는 10가지 새로운 텍스트 변환을 추가했습니다. 두 기능 모두 요청 콘텐츠를 정규화하여 AWS WAF가 애플리케이션이 요청을 해석하는 방식과 동일하게 요청을 검사할 수 있도록 돕습니다.
사전 파싱 텍스트 변환은 AWS WAF가 원시 쿼리 문자열을 키-값 쌍으로 구문 분석하기 전에 이를 정규화하여 HTTP 파라미터 오염, 파서 차이 회피 격차 문제를 해소합니다. 단일 규칙 내에서 URL 디코딩, 쉼표로 구분된 중복 쿼리 인자 결합, 세미콜론을 앰퍼샌드로 교체 등을 포함하여 최대 10개 변환을 체이닝할 수 있으며, 그 위에 표준 사후 파싱 변환을 중첩하여 적용할 수 있습니다.
새로운 텍스트 변환 기능을 통해 대문자, 트림, 공백 제거, SHA256 같은 업계 표준 옵션은 물론, Amazon Threat Research 팀이 개발한 운영 체제 인식 명령줄과 JavaScript 디코딩 함수 등 검사 전에 콘텐츠를 정규화할 수 있는 더 다양한 방법이 제공됩니다.
각 새로운 변환은 추가 요금 없이 표준 AWS WAF 요금으로 10WCU를 소비하며, 모든 AWS 리전에서 사용할 수 있습니다. 시작하려면 다음 리소스를 참조하세요.
-
AWS WAF에서 사전 파싱 텍스트 변환: https://docs.aws.amazon.com/waf/latest/developerguide/waf-rule-statement-preparse-transformation.html