O AWS WAF adiciona transformações de texto pré-analisadas e novas transformações de texto
Hoje, o AWS WAF adiciona transformações de texto pré-analisadas para argumentos de consulta e dez novas transformações de texto para uso em qualquer declaração de regra. Ambos ajudam você a normalizar o conteúdo da solicitação para que o AWS WAF inspecione as solicitações da mesma forma que seu aplicativo as interpreta.
As transformações de texto pré-analisadas normalizam uma string de consulta bruta antes que o AWS WAF a analise em pares de valores-chave, fechando a poluição de parâmetros HTTP e as lacunas de evasão diferencial do analisador. Você pode encadear até dez transformações, incluindo decodificação de URL, combinação de argumentos de consulta duplicados por vírgula e substituição de ponto e vírgula por e comercial e, em seguida, sobrepor as transformações pós-análise padrão em uma única declaração de regra.
As novas transformações de texto oferecem mais maneiras de normalizar o conteúdo antes da inspeção, incluindo opções padrão do setor, como Uppercase, Trim, Remove Whitespace e SHA256, além de funções de decodificação de JavaScript e linha de comando com reconhecimento de sistema operacional desenvolvidas pela equipe de pesquisa de ameaças da Amazon.
Cada nova transformação consome 10 WCUs, sem nenhum custo adicional além dos preços padrão do AWS WAF, e está disponível em todas as regiões da AWS. Para começar a usá-lo, consulte os seguintes recursos:
-
Pré-analise as transformações de texto no AWS WAF: https://docs.aws.amazon.com/waf/latest/developerguide/waf-rule-statement-preparse-transformation.html
-
Transformações de texto no AWS WAF: https://docs.aws.amazon.com/waf/latest/developerguide/waf-rule-statement-transformation.html
-
Comece a usar o AWS WAF: https://docs.aws.amazon.com/waf/latest/developerguide/getting-started.html