AWS WAF เพิ่มการรองรับการแปลงข้อความก่อนการแยกวิเคราะห์ และการแปลงข้อความใหม่
วันนี้ AWS WAF เพิ่มการรองรับการแปลงข้อความก่อนการแยกวิเคราะห์สำหรับอาร์กิวเมนต์ของคิวรี และเพิ่มการแปลงข้อความใหม่อีกสิบรายการที่สามารถใช้ได้กับคำสั่งกฎทุกประเภท ทั้งสองฟีเจอร์ช่วยให้คุณปรับเนื้อหาของคำขอให้เป็นมาตรฐาน เพื่อให้ AWS WAF ตรวจสอบคำขอในลักษณะเดียวกับที่แอปพลิเคชันของคุณตีความคำขอเหล่านั้น
การแปลงข้อความก่อนการแยกวิเคราะห์จะปรับสตริงคิวรีดิบให้เป็นมาตรฐานก่อนที่ AWS WAF จะแยกวิเคราะห์ออกเป็นคู่คีย์-ค่า ซึ่งช่วยปิดช่องโหว่จาก HTTP Parameter Pollution และการหลบเลี่ยงการตรวจจับที่เกิดจากความแตกต่างของตัวแยกวิเคราะห์ คุณสามารถเชื่อมต่อการแปลงข้อความได้สูงสุด 10 รายการ รวมถึง URL Decode, Combine Duplicate Query Arguments by Comma และ Replace Semicolons with Ampersands จากนั้นจึงเพิ่มการแปลงข้อความมาตรฐานหลังการแยกวิเคราะห์ไว้ด้านบนภายในคำสั่งกฎเดียวกันได้
การแปลงข้อความใหม่ช่วยให้คุณมีวิธีการปรับเนื้อหาให้เป็นมาตรฐานก่อนการตรวจสอบได้มากขึ้น ซึ่งรวมถึงตัวเลือกมาตรฐานอุตสาหกรรม เช่น Uppercase, Trim, Remove Whitespace และ SHA256 รวมถึงฟังก์ชันสำหรับการถอดรหัสบรรทัดคำสั่งและ JavaScript ที่คำนึงถึงระบบปฏิบัติการ ซึ่งพัฒนาโดย Amazon Threat Research Team
การแปลงข้อความใหม่แต่ละรายการใช้ 10 WCU โดยไม่มีค่าใช้จ่ายเพิ่มเติมนอกเหนือจากค่าบริการมาตรฐานของ AWS WAF และพร้อมให้ใช้งานใน AWS Region ทุกแห่ง หากต้องการเริ่มต้นใช้งาน ให้ดูทรัพยากรต่อไปนี้
-
การแปลงข้อความก่อนการแยกวิเคราะห์ใน AWS WAF: https://docs.aws.amazon.com/waf/latest/developerguide/waf-rule-statement-preparse-transformation.html
-
การแปลงข้อความใน AWS WAF: https://docs.aws.amazon.com/waf/latest/developerguide/waf-rule-statement-transformation.html
-
การเริ่มต้นใช้งาน AWS WAF: https://docs.aws.amazon.com/waf/latest/developerguide/getting-started.html