AWS WAF เพิ่มการรองรับการแปลงข้อความก่อนการแยกวิเคราะห์ และการแปลงข้อความใหม่

โพสต์บน: 29 ก.ค. 2026

วันนี้ AWS WAF เพิ่มการรองรับการแปลงข้อความก่อนการแยกวิเคราะห์สำหรับอาร์กิวเมนต์ของคิวรี และเพิ่มการแปลงข้อความใหม่อีกสิบรายการที่สามารถใช้ได้กับคำสั่งกฎทุกประเภท ทั้งสองฟีเจอร์ช่วยให้คุณปรับเนื้อหาของคำขอให้เป็นมาตรฐาน เพื่อให้ AWS WAF ตรวจสอบคำขอในลักษณะเดียวกับที่แอปพลิเคชันของคุณตีความคำขอเหล่านั้น

การแปลงข้อความก่อนการแยกวิเคราะห์จะปรับสตริงคิวรีดิบให้เป็นมาตรฐานก่อนที่ AWS WAF จะแยกวิเคราะห์ออกเป็นคู่คีย์-ค่า ซึ่งช่วยปิดช่องโหว่จาก HTTP Parameter Pollution และการหลบเลี่ยงการตรวจจับที่เกิดจากความแตกต่างของตัวแยกวิเคราะห์ คุณสามารถเชื่อมต่อการแปลงข้อความได้สูงสุด 10 รายการ รวมถึง URL Decode, Combine Duplicate Query Arguments by Comma และ Replace Semicolons with Ampersands จากนั้นจึงเพิ่มการแปลงข้อความมาตรฐานหลังการแยกวิเคราะห์ไว้ด้านบนภายในคำสั่งกฎเดียวกันได้

การแปลงข้อความใหม่ช่วยให้คุณมีวิธีการปรับเนื้อหาให้เป็นมาตรฐานก่อนการตรวจสอบได้มากขึ้น ซึ่งรวมถึงตัวเลือกมาตรฐานอุตสาหกรรม เช่น Uppercase, Trim, Remove Whitespace และ SHA256 รวมถึงฟังก์ชันสำหรับการถอดรหัสบรรทัดคำสั่งและ JavaScript ที่คำนึงถึงระบบปฏิบัติการ ซึ่งพัฒนาโดย Amazon Threat Research Team

การแปลงข้อความใหม่แต่ละรายการใช้ 10 WCU โดยไม่มีค่าใช้จ่ายเพิ่มเติมนอกเหนือจากค่าบริการมาตรฐานของ AWS WAF และพร้อมให้ใช้งานใน AWS Region ทุกแห่ง หากต้องการเริ่มต้นใช้งาน ให้ดูทรัพยากรต่อไปนี้