View a markdown version of this page

AWS Log perubahan Aturan Terkelola - AWS WAF, AWS Firewall Manager, AWS Shield Advanced, dan AWS Shield direktur keamanan jaringan

Memperkenalkan pengalaman konsol baru untuk AWS WAF

Anda sekarang dapat menggunakan pengalaman yang diperbarui untuk mengakses AWS WAF fungsionalitas di mana saja di konsol. Untuk detail selengkapnya, lihat Bek erja dengan konsol.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS Log perubahan Aturan Terkelola

Bagian ini mencantumkan perubahan AWS pada Aturan Ter AWS WAF kelola sejak dirilis pada November 2019.

catatan

Log perubahan ini melaporkan perubahan pada aturan dan grup aturan di Aturan Terkel AWS ola untuk. AWS WAF

Untuk ituGrup aturan reputasi IP, changelog ini melaporkan perubahan pada aturan dan grup aturan, dan melaporkan perubahan signifikan pada sumber daftar alamat IP yang digunakan aturan. Itu tidak melaporkan perubahan pada daftar alamat IP itu sendiri, karena sifat dinamis dari daftar tersebut. Jika Anda memiliki pertanyaan tentang daftar alamat IP, hubungi manajer akun Anda atau buka kasus di AWS Dukungan Center.

Kelompok aturan dan aturan Deskripsi Date
Grup aturan terkelola database SQL

Rilis ini memperbarui aturan berikut:

  • SQLi_COOKIE

  • SQLi_URIPATH

  • SQLi_QUERYARGUMENTS

  • SQLi_BODY

  • SQLiExtendedPatterns_QUERYARGUMENTS

  • SQLiExtendedPatterns_BODY

  • SQLiExtendedPatterns_HEADER

  • SQLiExtendedPatterns_URIPATH

Merilis versi statis 2.4 dari grup aturan ini.

Rilis ini memperbarui semua aturan untuk meningkatkan logika deteksi injeksi SQL.

2026-08-12
AWS WAF Grup aturan Kontrol Bot

Merilis versi statis 6.1 dari grup aturan ini.

Menambahkan tanda tangan deteksi bot baru di beberapa kategori, termasuk Periklanan, AI, Pengambil Konten, Kerangka Pengikisan, Mesin Pencari, Keamanan, SEO, dan Media Sosif.

2026-07-24
Grup aturan terkelola set aturan inti (CRS)
  • GenericLFI_QUERYARGUMENTS

  • GenericLFI_URIPATH

  • GenericLFI_BODY

Merilis versi statis 1.22 dari grup aturan ini.

Peningkatan tanda tangan deteksi untuk aturan LFI generik.

2026-07-20
Kelompok aturan terkelola masukan buruk yang diketahui
  • ReactJSRCE_BODY

Merilis versi statis 1.26 dari grup aturan ini.

Menambahkan transformasi REMOVE_NULLS teks ke aturan yang terdaftar.

2026-07-15
Grup aturan terkelola sistem operasi Windows
  • WindowsShellCommands_HEADER

  • WindowsShellCommands_URIPATH

  • WindowsShellCommands_BODY

  • WindowsShellCommands_QUERYARGUMENTS

  • WindowsShellCommands_QUERYSTRING

Merilis versi statis 2.5 dari grup aturan ini.

Dihapus WindowsShellCommands_QUERYARGUMENTS dan menggantinya denganWindowsShellCommands_QUERYSTRING.

Aturan WindowsShellCommands yang diperbarui untuk meningkatkan logika deteksi.

2026-06-01
AWS WAF Grup aturan Kontrol Bot

Merilis versi statis 6.0 dari grup aturan ini.

Menambahkan tanda tangan deteksi bot baru di beberapa kategori, termasuk Periklanan, Pengambil Konten, dan Mesin Pencari.

Dukungan Web Bot Auth yang Diperluas untuk AWS WAF integrasi regional partisi komersial.

Mengubah perilaku bot terverifikasi Web Bot Auth untuk diperlakukan sebagai bot terverifikasi standar untuk semua kategori, tidak hanya kategori AI.

Versi statis ini tidak mengubah perilaku versi default.

2026-05-22
Grup aturan terkelola database SQL
  • SQLi_COOKIE

  • SQLi_URIPATH

  • SQLi_QUERYARGUMENTS

  • SQLi_BODY

  • SQLiExtendedPatterns_QUERYARGUMENTS

  • SQLiExtendedPatterns_BODY

  • SQLiExtendedPatterns_HEADER

  • SQLiExtendedPatterns_URIPATH

Merilis versi statis 2.3 dari grup aturan ini.

Menambahkan aturan baru SQLiExtendedPatterns_HEADER danSQLiExtendedPatterns_URIPATH.

Men REPLACE_COMMENTS ambahkan transformasi teks ke semua aturan.

Men JS_DECODE ambahkan transformasi teks ke SQLi_COOKIESQLi_URIPATH,, dan ke semua aturan baru.

Memperbarui semua aturan untuk meningkatkan logika deteksi.

Version_2.3 adalah penerus Version_1.3, bukan Version_2.0. Ini adalah garis keturunan terpisah dengan pertukaran deteksi yang berbeda. Pelanggan yang mengandalkan perilaku deteksi Version_2.0 harus menyematkan versi itu secara eksplisit.

2026-04-29
Grup aturan terkelola sistem operasi Windows
  • WindowsShellCommands_HEADER

  • WindowsShellCommands_COOKIE

  • WindowsShellCommands_URIPATH

  • WindowsShellCommands_BODY

  • WindowsShellCommands_QUERYARGUMENTS

Merilis versi statis 2.4 dari grup aturan ini.

D WindowsShellCommands_COOKIE ihapus dan menggantinya dengan WindowsShellCommands_HEADER yang cocok di semua header.

Menambahkan aturan baruWindowsShellCommands_URIPATH.

Menambahkan inspeksi tubuh JSON keWindowsShellCommands_BODY.

Menambahkan transformasi ganda URL_DECODE_UNI dan JS_DECODE teks ke WindowsShellCommands aturan.

A WindowsShellCommands turan yang diperbarui untuk mengurangi positif palsu.

2026-04-28
Grup aturan terkelola set aturan inti (CRS)
  • RestrictedExtensions_QUERYARGUMENTS

  • RestrictedExtensions_URIPATH

Merilis versi statis 1.21 dari grup aturan ini.

Peningkatan tanda tangan deteksi untuk aturan ini.

2026-04-06
Grup aturan terkelola aplikasi PHP
  • PHPHighRiskMethodsVariables_BODY

  • PHPHighRiskMethodsVariables_QUERYSTRING

  • PHPHighRiskMethodsVariables_HEADER

  • PHPHighRiskMethodsVariables_URIPATH

Merilis versi statis 2.2 dari grup aturan ini.

Peningkatan deteksi dan PHPHighRiskMethodsVariables_URIPATH aturan tambahan.

2026-03-24
AWS WAF Grup aturan Kontrol Bot

Aturan baru:

  • CategoryPagePreview

  • CategoryWebhooks

Merilis versi statis 5.0 dari grup aturan ini.

Menambahkan 400+ bot baru di beberapa kategori, termasuk dua kategori bot baru dengan aturan masing-masing: Pratinjau Halaman dan Webhook.

Perbaikan Utama

Peningkatan akurasi sinyal deteksi bot dan pencocokan pola bot generik, menghasilkan klasifikasi lalu lintas yang lebih tepat.

Pembaruan ini mengubah cara grup aturan terkelola memprioritaskan deteksi bot. Pola bot spesifik yang belum diverifikasi sekarang dievaluasi sebelum pola generik dan sinyal deteksi. Ini berarti bahwa permintaan lebih cenderung diklasifikasikan berdasarkan karakteristik mereka yang paling spesifik daripada indikator generik.

Apa artinya ini untuk lalu lintas Anda:

Pola bot generik sekarang akan lebih jarang cocok. Pola ini hanya berlaku ketika tidak ada aturan bot yang lebih spesifik yang telah mengidentifikasi lalu lintas. Ini mengurangi klasifikasi berlebihan dan memastikan bahwa permintaan diberi label dengan identifikasi bot paling akurat yang tersedia.

Sinyal deteksi seperti indikator bahwa permintaan berasal dari penyedia layanan cloud, pusat data bot yang dikenal, atau menggunakan agen pengguna non-browser, sekarang diterapkan setelah aturan identifikasi bot. Ini memastikan bahwa klasifikasi bot tertentu diutamakan daripada sinyal lalu lintas generik.

Dampak:

Anda mungkin melihat lebih sedikit label untuk pola bot generik di log lalu lintas Anda, karena permintaan sekarang lebih akurat diklasifikasikan oleh aturan bot tertentu. Ini memberikan wawasan yang lebih jelas tentang sifat sebenarnya dari lalu lintas otomatis Anda dan mengurangi kebisingan dari pencocokan pola yang terlalu luas. Klasifikasi bot yang tidak diverifikasi akan lebih menonjol dan akurat, membantu Anda lebih memahami dan mengelola permintaan otomatis ke aplikasi Anda.

Catatan: Versi ini menyertakan awswaf:managed:aws:bot-control:bot:web_bot_auth label dan pembaruan aturan dari Version_4.0, tetapi Web Bot Auth fungsionalitasnya masih hanya tersedia di. CloudFront

2026-02-25
Grup aturan terkelola sistem operasi POSIX

Merilis versi statis 3.2 dari grup aturan ini.

Peningkatan tanda tangan deteksi untuk semua aturan.

2026-01-15
Kelompok aturan terkelola masukan buruk yang diketahui
  • ReactJSRCE_BODY

Merilis versi statis 1.25 dari grup aturan ini.

Diperbarui ReactJSRCE_BODY untuk meningkatkan deteksi.

2025-12-08
Grup aturan terkelola sistem operasi POSIX

Merilis versi statis 3.1 dari grup aturan ini.

Peningkatan tanda tangan deteksi untuk semua aturan.

2025-12-08
Kelompok aturan terkelola masukan buruk yang diketahui
  • ReactJSRCE_BODY

Merilis versi statis 1.24 dari grup aturan ini.

Diperbarui ReactJSRCE_BODY untuk meningkatkan deteksi.

2025-12-04
AWS WAF Grup aturan Kontrol Bot

Label baru:

  • awswaf:managed:aws:bot-control:bot:web_bot_auth<status>

    • verified— Verifikasi berhasil

    • invalid— Upaya verifikasi gagal

    • expired—Penggunaan kunci kedaluwarsa

    • unknown_bot— Penggunaan kunci yang tidak dikenali

  • awswaf:managed:aws:bot-control:bot:vendor<vendor_name>— Vendor atau operator bot

  • awswaf:managed:aws:bot-control:bot:name<rfc_name>— Nama bot (token RFC dari WBA)

  • awswaf:managed:aws:bot-control:bot:account<hash>— pen AWS gidentifikasi akun. (Hanya agen Inti Agen Amazon Bedrock)

Lingkup: CloudFront

Diterapkan versi statis baru AWSManagedRulesBotControlRuleSet Version_4.0 dengan dukungan Web Bot Authentication (WBA) untuk verifikasi bot kriptografi. Versi ini harus dipilih secara eksplisit dan tidak secara otomatis memperbarui penerapan yang ada menggunakan versi default.

Kemampuan baru:

  • Verifikasi kriptografi Web Bot Authentication (WBA) untuk bot dan agen AI

  • Daftar izin otomatis bot WBA terverifikasi dalam aturan Kategori AI

  • Identifikasi bot yang disempurnakan dengan label vendor, nama, dan akun

  • Dukungan untuk deteksi bot Amazon Bedrock Agent Core

Pembaruan aturan:

  • Category AI (Tindakan: Blok)

    • Perbarui agar tidak mencocokkan permintaan dengan web_bot_auth:verified label.

    • Bot WBA terverifikasi diizinkan secara otomatis

  • TGT_TokenAbsent(Tindakan: Hitung)

    • Diperbarui agar tidak mencocokkan permintaan dengan web_bot_auth:verified label

penting

Version_4.0 adalah versi statis saja - tidak mengubah perilaku versi default. Untuk menggunakan fitur WBA, pilih secara eksplisit Versi _4.0 saat mengonfigurasi ACL web Anda.

2025-11-20
AWS WAF Grup aturan Kontrol Bot

Label bot terverifikasi baru:

Periklanan:

  • awswaf:managed:aws:bot-control:bot:name:meta-externalads— Bot periklanan meta

  • awswaf:managed:aws:bot-control:bot:organization:facebook— Organisasi Meta

AI:

  • awswaf:managed:aws:bot-control:bot:name:meta-webindexer— Pengindeks web meta

  • awswaf:managed:aws:bot-control:bot:name:perplexity-user— Bot pengguna kebingungan

  • awswaf:managed:aws:bot-control:bot:name:perplexitybot— Bot kebingungan

  • awswaf:managed:aws:bot-control:bot:name:bytespider— Bot pengintai pertukaran

  • awswaf:managed:aws:bot-control:bot:name:duckassistbot— DuckDuckGo asisten bot

  • awswaf:managed:aws:bot-control:bot:organization:facebook— Organisasi meta

Pengambil Konten:

  • awswaf:managed:aws:bot-control:bot:name:meta-externalfetcher— Pengambil konten meta

  • awswaf:managed:aws:bot-control:bot:organization:facebook-externalfetcher— Organisasi meta

Media sosial:

  • awswaf:managed:aws:bot-control:bot:name:tiktok— TikTok Bot

Perbaikan utama:

  • Deteksi bot terverifikasi yang diperluas di beberapa kategori (Periklanan, AI, Pengambil Konten, dan Media Soal)

  • Menambahkan label tingkat organisasi untuk Meta, bot Facebook

  • Deteksi bot AI yang ditingkatkan termasuk Perplexity, Bytespider, dan bot DuckDuckGo

  • Ditambahkan deteksi bot media TikTok sosial

penting

Aturan kategori bot di Kontrol Bot hanya memicu pada bot yang tidak diverifikasi, kecuali untuk CategoryAI yang juga memicu pada bot terverifikasi. Version_3.3 hanya versi statis — tidak mengubah perilaku versi default.

2025-11-17
Grup aturan terkelola set aturan inti (CRS)
  • EC2MetaDataSSRF_BODY

  • EC2MetaDataSSRF_COOKIE

  • EC2MetaDataSSRF_URIPATH

  • EC2MetaDataSSRF_QUERYARGUMENTS

Merilis versi statis 1.20 dari grup aturan ini.

Peningkatan tanda tangan deteksi untuk aturan Pemalsuan Permintaan Sisi Server (SSRF).

2025-10-02
Grup aturan terkelola set aturan inti (CRS)
  • CrossSiteScripting_BODY

  • CrossSiteScripting_COOKIE

  • CrossSiteScripting_QUERYARGUMENTS

  • CrossSiteScripting_URIPATH

Merilis versi statis 1.19 dari grup aturan ini.

Peningkatan tanda tangan deteksi untuk aturan skrip lintas situs.

2025-08-14
Grup aturan terkelola set aturan inti (CRS)
  • CrossSiteScripting_BODY

  • CrossSiteScripting_COOKIE

  • CrossSiteScripting_QUERYARGUMENTS

  • CrossSiteScripting_URIPATH

Merilis versi statis 1.18 dari grup aturan ini.

Peningkatan tanda tangan deteksi untuk aturan skrip lintas situs.

2025-06-18
AWS WAF Grup aturan Kontrol Bot

Label baru:

  • Bot mesin pencari:

    • awswaf:managed:aws:bot-control:bot:name:evensi

    • awswaf:managed:aws:bot-control:bot:name:yisouspider

  • Bot AI:

    • awswaf:managed:aws:bot-control:bot:name:searchbot

    • awswaf:managed:aws:bot-control:bot:name:nova_act

  • Label organisasi untuk bot AI:

    • awswaf:managed:aws:bot-control:bot:organization:openai

    • awswaf:managed:aws:bot-control:bot:organization:marfeel

    • awswaf:managed:aws:bot-control:bot:organization:facebook

    • awswaf:managed:aws:bot-control:bot:organization:metaexternalagent

    • awswaf:managed:aws:bot-control:bot:organization:amazon

  • Bot pengambil konten:

    • awswaf:managed:aws:bot-control:bot:name:google_cloud_vertex_bot

  • Sinyal penyedia layanan cloud:

    • awswaf:managed:aws:bot-control:signal:cloud_service_provider:alibaba

Merilis versi statis 3.2 dari grup aturan ini.

Menambahkan label baru yang terdaftar.

2025-05-29
Grup aturan terkelola set aturan inti (CRS)
  • CrossSiteScripting_BODY

  • CrossSiteScripting_COOKIE

  • CrossSiteScripting_QUERYARGUMENTS

  • CrossSiteScripting_URIPATH

Merilis versi statis 1.17 dari grup aturan ini.

Peningkatan tanda tangan deteksi untuk aturan skrip lintas situs.

2025-03-03
Grup aturan terkelola database SQL
  • SQLi_COOKIE

  • SQLi_URIPATH

  • SQLi_QUERYARGUMENTS

  • SQLi_BODY

Merilis versi statis 1.3 dari grup aturan ini.

Menambahkan transformasi URL_DECODE_UNI teks ganda ke aturan yang terdaftar.

2025-01-24
Grup aturan terkelola sistem operasi Linux
  • LFI_HEADER

  • LFI_URIPATH

  • LFI_QUERYSTRING

Merilis versi statis 2.6 dari grup aturan ini.

Menambahkan tanda tangan untuk meningkatkan deteksi.

2025-01-24
AWS WAF Grup aturan Kontrol Bot

Label nama bot baru di label Kontrol Bot: awswaf:managed:aws:bot-control:bot::name:nytimes

Merilis versi statis 3.1 dari grup aturan ini.

Menambahkan label New York Times ke daftar label nama bot.

2024-11-07
Grup aturan terkelola set aturan inti (CRS)
  • CrossSiteScripting_BODY

  • CrossSiteScripting_COOKIE

  • CrossSiteScripting_QUERYARGUMENTS

  • CrossSiteScripting_URIPATH

Merilis versi statis 1.16 dari grup aturan ini.

Peningkatan tanda tangan deteksi untuk aturan skrip lintas situs.

2024-10-16
AWS WAF Grup aturan Kontrol Bot

Aturan baru:

  • TGT_TokenAbsent

  • TGT_VolumetricSessionMaximum

  • TGT_SignalBrowserAutomationExtension

  • TGT_ML_CoordinatedActivityLow, TGT_ML_CoordinatedActivityMedium, dan TGT_ML_CoordinatedActivityHigh

  • TGT_TokenReuseIpLow, TGT_TokenReuseIpMedium, dan TGT_TokenReuseIpHigh

  • TGT_TokenReuseAsnLow, TGT_TokenReuseAsnMedium, dan TGT_TokenReuseAsnHigh

  • TGT_TokenReuseCountryLow, TGT_TokenReuseCountryMedium, dan TGT_TokenReuseCountryHigh

Aturan yang dihapus:

  • TGT_TokenReuseIp. Diganti dengan aturan rendah, sedang, dan tinggi baru yang sesuai.

Label baru:

  • Bot Perpustakaan HTTP:

    • awswaf:managed:aws:bot-control:bot:name:fasthttp

  • Bot AI:

    • awswaf:managed:aws:bot-control:bot:name:bedrockbot

    • awswaf:managed:aws:bot-control:bot:name:claudebot

    • awswaf:managed:aws:bot-control:bot:name:anthropic

    • awswaf:managed:aws:bot-control:bot:name:metaexternalagent

    • awswaf:managed:aws:bot-control:bot:name:bytespider

    • awswaf:managed:aws:bot-control:bot:name:omgili

    • awswaf:managed:aws:bot-control:bot:name:diffbot

    • awswaf:managed:aws:bot-control:bot:name:perplexitybot

    • awswaf:managed:aws:bot-control:bot:name:timpibot

    • awswaf:managed:aws:bot-control:bot:name:cohere

  • Bot mesin pencari:

    • awswaf:managed:aws:bot-control:bot:name:naver

  • Bot iklan:

    • awswaf:managed:aws:bot-control:bot:name:naver_ads

  • Bot media sosial:

    • awswaf:managed:aws:bot-control:bot:name:snapchat

  • Bot pengambil konten:

    • awswaf:managed:aws:bot-control:bot:name:naver_preview

    • awswaf:managed:aws:bot-control:bot:name:censys

    • awswaf:managed:aws:bot-control:bot:name:imessage_preview

    • awswaf:managed:aws:bot-control:bot:name:imagesift

  • Sinyal penyedia layanan cloud:

    • awswaf:managed:aws:bot-control:signal:cloud_service_provider:aws

    • awswaf:managed:aws:bot-control:signal:cloud_service_provider:azure

    • awswaf:managed:aws:bot-control:signal:cloud_service_provider:gcp

    • awswaf:managed:aws:bot-control:signal:cloud_service_provider:oracle

    • awswaf:managed:aws:bot-control:signal:cloud_service_provider:digital_ocean

    • awswaf:managed:aws:bot-control:signal:cloud_service_provider:akamai

    • awswaf:managed:aws:bot-control:signal:cloud_service_provider:cloudflare

    • awswaf:managed:aws:bot-control:signal:cloud_service_provider:ibm_cloud

Pelabelan tambahan dalam aturan yang ada.

Merilis versi statis 2.0 dan 3.0 dari grup aturan ini. Versi 2.0 sama dengan versi 3.0, tetapi dengan tindakan aturan untuk semua aturan baru yang ditetapkanCount. Panduan ini mendokumentasikan versi terbaru dari setiap grup aturan.

Menambahkan aturan baru yang terdaftar.

Pelabelan yang diperbarui sehingga semua aturan menerapkan label dengan polaawswaf:managed:aws:bot-control:<RuleName>.

Menambahkan label penyedia layanan cloud ke label sinyal Kontrol Bot.

Menambahkan label nama bot baru yang diperiksa oleh aturan kategori bot.

2024-09-13
AWS WAF Kelompok aturan pencegahan pengambilalihan akun Kontrol Penipuan (ATP)

Semua aturan

Merilis versi statis 1.1 dari grup aturan ini.

Pelabelan yang diperbarui sehingga semua aturan menerapkan label dengan polaawswaf:managed:aws:atp:<RuleName>.

2024-09-13
AWS WAF Grup aturan pencegahan penipuan (ACFP) pembuatan akun Kontrol Penipuan

Semua aturan

Merilis versi statis 1.1 dari grup aturan ini.

Pelabelan yang diperbarui sehingga semua aturan menerapkan label dengan polaawswaf:managed:aws:acfp:<RuleName>.

2024-09-13
Grup aturan terkelola sistem operasi Linux

Semua aturan

Merilis versi statis 2.5 dari grup aturan ini.

Menambahkan tanda tangan untuk meningkatkan deteksi.

2024-09-02
Grup aturan terkelola set aturan inti (CRS)
  • GenericLFI_QUERYARGUMENTS

  • GenericLFI_URIPATH

  • GenericLFI_BODY

Merilis versi statis 1.15 dari grup aturan ini.

Peningkatan tanda tangan deteksi untuk aturan LFI generik.

2024-08-30
Grup aturan terkelola sistem operasi Windows
  • WindowsShellCommands_QUERYARGUMENTS

  • WindowsShellCommands_BODY

  • WindowsShellCommands_COOKIE

Merilis versi statis 2.3 dari grup aturan ini.

Tanda tangan deteksi yang disesuaikan dalam aturan yang tercantum untuk mengurangi positif palsu.

2024-08-28
WordPress kelompok aturan terkelola aplikasi
  • WordPressExploitableCommands_QUERYSTRING

Merilis versi statis 1.3 dari grup aturan ini.

Menambahkan transformasi teks JS_DECODE ke aturan yang terdaftar.

2024-07-15
Grup aturan terkelola sistem operasi Linux
  • LFI_QUERYSTRING

Merilis versi statis 2.4 dari grup aturan ini.

Menambahkan transformasi teks JS_DECODE ke aturan yang terdaftar.

2024-07-12
Grup aturan terkelola set aturan inti (CRS)
  • EC2MetaDataSSRF_BODY

  • EC2MetaDataSSRF_QUERYARGUMENTS

  • GenericLFI_QUERYARGUMENTS

  • GenericLFI_BODY

  • RestrictedExtensions_QUERYARGUMENTS

  • GenericRFI_QUERYARGUMENTS

  • GenericRFI_BODY

  • CrossSiteScripting_QUERYARGUMENTS

  • CrossSiteScripting_BODY

  • CrossSiteScripting_COOKIE

  • CrossSiteScripting_URIPATH

Merilis versi statis 1.14 dari grup aturan ini.

Menambahkan transformasi teks JS_DECODE ke aturan yang terdaftar.

2024-07-09
Grup aturan terkelola aplikasi PHP
  • PHPHighRiskMethodsVariables_BODY

  • PHPHighRiskMethodsVariables_QUERYSTRING

Merilis versi statis 2.1 dari grup aturan ini.

Menambahkan transformasi teks JS_DECODE ke aturan yang terdaftar.

2024-07-03
Grup aturan terkelola sistem operasi Windows
  • WindowsShellCommands_QUERYARGUMENTS

  • WindowsShellCommands_BODY

  • PowerShellCommands_QUERYARGUMENTS

  • PowerShellCommands_BODY

Merilis versi statis 2.2 dari grup aturan ini.

Menambahkan transformasi teks JS_DECODE ke aturan yang terdaftar.

2024-07-03
Grup aturan terkelola sistem operasi Linux

Semua aturan

Merilis versi statis 2.3 dari grup aturan ini.

Menambahkan tanda tangan untuk meningkatkan deteksi.

2024-06-06

AWS WAF Grup aturan Kontrol Bot

AWS WAF Kelompok aturan pencegahan pengambilalihan akun Kontrol Penipuan (ATP)

AWS WAF Grup aturan pencegahan penipuan (ACFP) pembuatan akun Kontrol Penipuan

Grup aturan bot dan penipuan sekarang diberi versi. Jika Anda menggunakan salah satu grup aturan ini, pembaruan ini tidak mengubah cara mereka menangani lalu lintas web Anda.

Pembaruan ini menetapkan versi grup aturan saat ini ke versi statis 1.0 dan menetapkan versi default untuk menunjuk ke sana.

Untuk informasi selengkapnya tentang aturan terkelola berversi, lihat berikut ini:

2024-05-29
Grup aturan terkelola sistem operasi POSIX
  • UNIXShellCommandsVariables_QUERYARGUMENTS

  • UNIXShellCommandsVariables_QUERYSTRING

  • UNIXShellCommandsVariables_HEADER

  • UNIXShellCommandsVariables_BODY

Merilis versi statis 3.0 dari grup aturan ini.

Dihapus UNIXShellCommandsVariables_QUERYARGUMENTS dan menggantinya denganUNIXShellCommandsVariables_QUERYSTRING. Jika Anda memiliki aturan yang cocok pada label untukUNIXShellCommandsVariables_QUERYARGUMENTS, saat Anda menggunakan versi ini, alihlah aturan tersebut agar sesuai pada label untukUNIXShellCommandsVariables_QUERYSTRING. Label baru adalah awswaf:managed:aws:posix-os:UNIXShellCommandsVariables_QueryString

Menambahkan aturanUNIXShellCommandsVariables_HEADER, yang cocok di semua header.

Memperbarui semua aturan dalam grup aturan terkelola dengan logika deteksi yang ditingkatkan.

Mengoreksi kapitalisasi label yang terdokumentasi untukUNIXShellCommandsVariables_BODY.

2024-05-28
Grup aturan terkelola set aturan inti (CRS)
  • CrossSiteScripting*

Merilis versi statis 1.12 dari grup aturan ini.

Menambahkan tanda tangan ke semua aturan skrip lintas situs untuk meningkatkan deteksi dan mengurangi kesalahan positif.

2024-05-21
Grup aturan terkelola database SQL
  • SQLi_BODY

  • SQLi_QUERYARGUMENTS

  • SQLiExtendedPatterns_QUERYARGUMENTS

Merilis versi statis 1.2 dari grup aturan ini.

Menambahkan transformasi JS_DECODE teks ke aturan yang terdaftar.

2024-05-14
Kelompok aturan terkelola masukan buruk yang diketahui
  • JavaDeserializationRCE_BODY

  • JavaDeserializationRCE_QUERYSTRING

  • Log4JRCE_QUERYSTRING

  • Log4JRCE_BODY

  • Log4JRCE_HEADER

Merilis versi statis 1.22 dari grup aturan ini.

Menambahkan transformasi JS_DECODE teks ke aturan yang terdaftar.

2024-05-08
Grup aturan terkelola sistem operasi POSIX

Merilis versi statis 2.2 dari grup aturan ini.

Menambahkan transformasi JS_DECODE teks ke kedua aturan.

2024-05-08
Grup aturan terkelola sistem operasi Windows
  • PowerShellCommands_BODY

Merilis versi statis 2.1 dari grup aturan ini.

Menambahkan tanda tangan PowerShellCommands_BODY untuk meningkatkan deteksi.

2024-05-03
Grup aturan terkelola daftar reputasi IP Amazon
  • AWSManagedIPReputationList

Memperbarui sumber daftar reputasi IP, untuk meningkatkan identifikasi alamat yang secara aktif terlibat dalam aktivitas berbahaya dan untuk mengurangi positif palsu.

Pembaruan ini tidak melibatkan versi baru karena grup aturan ini tidak diberi versi.

2024-03-13
Kelompok aturan terkelola masukan buruk yang diketahui

Merilis versi statis 1.21 dari grup aturan ini.

Menambahkan tanda tangan untuk meningkatkan deteksi dan mengurangi positif palsu.

2023-12-16
Kelompok aturan terkelola masukan buruk yang diketahui
  • ExploitablePaths_URIPATH

Merilis versi statis 1.20 dari grup aturan ini.

Memperbarui ExploitablePaths_URIPATH aturan untuk menambahkan deteksi untuk permintaan yang cocok dengan kerentanan Atlassian Confluence CVE-2023-22518 Invalid Authorization. Kerentanan ini mempengaruhi semua versi Confluence Data Center dan Server. Untuk informasi lebih lanjut, lihat NIST: Database Kerentanan Nasional: CVE-2023-22518 Detail.

2023-14
Grup aturan terkelola set aturan inti (CRS)
  • CrossSiteScripting*

Merilis versi statis 1.11 dari grup aturan ini.

Menambahkan tanda tangan ke semua aturan skrip lintas situs untuk meningkatkan deteksi dan mengurangi kesalahan positif.

2023-12-06
AWS WAF Grup aturan Kontrol Bot
  • Label baru: awswaf:managed:aws:bot-control:targeted:aggregate:coordinated_activity:low

Menambahkan label rendah aktivitas terkoordinasi ke label tingkat perlindungan yang ditargetkan grup aturan. Label ini tidak terkait dengan aturan apa pun. Pelabelan ini merupakan tambahan untuk aturan dan label tingkat menengah dan tinggi.

2023-12-05
Label Kontrol Bot
  • Label: awswaf:managed:aws:bot-control:targeted:signal:browser_automation_extension

Menambahkan label sinyal ke grup aturan yang menunjukkan deteksi ekstensi browser yang membantu dalam otomatisasi. Label ini tidak khusus untuk aturan individu.

2023-11-14
Grup aturan terkelola set aturan inti (CRS)
  • EC2MetaDataSSRF_QUERYARGUMENTS

Merilis versi statis 1.10 dari grup aturan ini.

Memperbarui satu aturan untuk meningkatkan deteksi dan mengurangi positif palsu.

2023-11-02
Grup aturan terkelola set aturan inti (CRS)
  • EC2MetaDataSSRF_BODY

  • EC2MetaDataSSRF_COOKIE

  • EC2MetaDataSSRF_URIPATH

  • EC2MetaDataSSRF_QUERYARGUMENTS

Merilis versi statis 1.9 dari grup aturan ini.

Aturan yang diperbarui untuk meningkatkan deteksi dan mengurangi positif palsu.

2023-10-30
Grup aturan terkelola sistem operasi POSIX
  • UNIXShellCommandsVariables_QUERYARGUMENTS

Merilis versi statis 2.1 dari grup aturan ini.

Memperbarui aturan argumen kueri untuk meningkatkan deteksi.

2023-10-12
Grup aturan terkelola set aturan inti (CRS)
  • GenericLFI_QUERYARGUMENTS

  • GenericLFI_URIPATH

  • RestrictedExtensions_URIPATH

  • RestrictedExtensions_QUERYARGUMENTS

Merilis versi statis 1.8 dari grup aturan ini.

Aturan yang diperbarui untuk meningkatkan deteksi.

2023-10-11
Kelompok aturan terkelola masukan buruk yang diketahui
  • ExploitablePaths_URIPATH

Penyebaran pengecualian: merilis versi statis 1.19 dari grup aturan ini. Memperbarui versi default untuk menggunakan versi 1.19.

Memperbarui ExploitablePaths_URIPATH aturan untuk menambahkan deteksi untuk permintaan yang cocok dengan Kerentanan Eskalasi Hak Privilege Atlassian Confluence CVE-2023-22515 . Kerentanan ini mempengaruhi beberapa versi Atlassian Confluence. Untuk informasi selengkapnya, lihat NIST: Database Kerentanan Nasional: CVE-2023-22515 Detail dan Dukungan Atlassian: FAQ untuk. CVE-2023-22515

Untuk informasi tentang jenis penerapan ini, lihatPenerapan pengecualian untuk AWS Aturan Terkelola.

2023-10-04
Kelompok aturan terkelola masukan buruk yang diketahui
  • Host_localhost_HEADER

  • Log4J*

  • JavaDeserialization*

Penyebaran pengecualian: merilis versi statis 1.18 dari grup aturan ini. Ini adalah peluncuran cepat dari versi statis ini untuk mengakomodasi pembuatan dan peluncuran versi 1.19.

Memperbarui Host_localhost_HEADER aturan dan semua aturan deserialisasi Log4J dan Java untuk deteksi yang lebih baik.

Untuk informasi tentang jenis penerapan ini, lihatPenerapan pengecualian untuk AWS Aturan Terkelola.

2023-10-04
AWS WAF Grup aturan Kontrol Bot
  • TGT_TokenReuseIp

  • TGT_ML_CoordinatedActivityMedium

  • TGT_ML_CoordinatedActivityHigh

Menambahkan aturan ke grup aturan dengan Count tindakan.

Aturan IP penggunaan kembali token mendeteksi dan menghitung berbagi token di seluruh alamat IP.

Aturan aktivitas terkoordinasi menggunakan analisis pembelajaran mesin (ML) otomatis dari lalu lintas situs web untuk mendeteksi aktivitas terkait bot. Dalam konfigurasi grup aturan, Anda dapat memilih keluar dari penggunaan ML. Dengan rilis ini, pelanggan yang saat ini menggunakan tingkat perlindungan yang ditargetkan akan memilih untuk menggunakan ML. Memilih keluar akan menonaktifkan aturan aktivitas terkoordinasi.

2023-09-06
AWS WAF Grup aturan Kontrol Bot
  • CategoryAI

Menambahkan aturan CategoryAI ke grup aturan.

2023-08-30
Grup aturan terkelola set aturan inti (CRS)
  • RestrictedExtensions_URIPATH

  • RestrictedExtensions_QUERYARGUMENTS

  • EC2MetaDataSSRF_COOKIE

  • EC2MetaDataSSRF_QUERYARGUMENTS

  • EC2MetaDataSSRF_BODY

  • EC2MetaDataSSRF_URIPATH

Merilis versi statis 1.7 dari grup aturan ini.

Memperbarui ekstensi terbatas dan aturan SSRF metadata EC2 untuk meningkatkan deteksi dan mengurangi positif palsu.

2023-07-26
AWS WAF Grup aturan pencegahan penipuan (ACFP) pembuatan akun Kontrol Penipuan

Semua aturan dalam grup aturan baru

Menambahkan grup aturanAWSManagedRulesACFPRuleSet. 2023-06-13
Grup aturan terkelola sistem operasi Linux
  • LFI_HEADER

  • LFI_URIPATH

  • LFI_QUERYSTRING

Merilis versi statis 2.2 dari grup aturan ini.

Menambahkan tanda tangan untuk meningkatkan deteksi.

2023-05-22
Grup aturan terkelola set aturan inti (CRS)
  • RestrictedExtensions_URIPATH

  • RestrictedExtensions_QUERYARGUMENTS

  • CrossSiteScripting_COOKIE

  • CrossSiteScripting_QUERYARGUMENTS

  • CrossSiteScripting_BODY

  • CrossSiteScripting_URIPATH

Merilis versi statis 1.6 dari grup aturan ini.

Diperbarui skrip lintas situs (XSS) dan aturan ekstensi terbatas untuk meningkatkan deteksi dan mengurangi kesalahan positif.

2023-04-28
Grup aturan terkelola aplikasi PHP
  • Diperbarui PHPHighRiskMethodsVariables_BODY

  • Dihapus PHPHighRiskMethodsVariables_QUERYARGUMENTS

  • Ditambahkan PHPHighRiskMethodsVariables_QUERYSTRING

  • Ditambahkan PHPHighRiskMethodsVariables_HEADER

Merilis versi statis 2.0 dari grup aturan ini.

Menambahkan tanda tangan untuk meningkatkan deteksi di semua aturan.

Mengganti aturan PHPHighRiskMethodsVariables_QUERYARGUMENTS denganPHPHighRiskMethodsVariables_QUERYSTRING, yang memeriksa seluruh string kueri alih-alih hanya argumen kueri.

Menambahkan aturanPHPHighRiskMethodsVariables_HEADER, untuk memperluas cakupan untuk memasukkan semua header.

Memperbarui label berikut agar selaras dengan label Aturan AWS Terkelola standar:

  • Nama lama: Nama PHPHighRiskMethodsVariables_BODY baru: PHPHighRiskMethodsVariables_Body

  • Nama lama: Nama PHPHighRiskMethodsVariables_QUERYARGUMENTS baru: PHPHighRiskMethodsVariables_QueryString

2023-02-27
AWS WAF Kelompok aturan pencegahan pengambilalihan akun Kontrol Penipuan (ATP)
  • VolumetricIpFailedLoginResponseHigh

  • VolumetricSessionFailedLoginResponseHigh

Menambahkan aturan inspeksi respons login untuk digunakan dengan CloudFront distribusi Amazon yang dilindungi. Aturan ini dapat memblokir upaya login baru dari alamat IP dan sesi klien yang baru-baru ini menjadi sumber dari terlalu banyak upaya login yang gagal.

2023-02-15
Grup aturan terkelola set aturan inti (CRS)
  • NoUserAgent_HEADER

  • CrossSiteScripting_COOKIE

  • CrossSiteScripting_QUERYARGUMENTS

  • CrossSiteScripting_BODY

  • CrossSiteScripting_URIPATH

Merilis versi statis 1.5 dari grup aturan ini.

Filter Cross Site Scripting (XSS) yang diperbarui untuk meningkatkan deteksi.

2023-01-25
Grup aturan terkelola sistem operasi Linux
  • LFI_COOKIE- dihapus

  • LFI_HEADER- ditambahkan

  • LFI_URIPATH

  • LFI_QUERYSTRING

Merilis versi statis 2.1 dari grup aturan ini.

Menghapus aturan LFI_COOKIE dan labelnyaawswaf:managed:aws:linux-os:LFI_Cookie, dan menggantinya dengan aturan baru LFI_HEADER dan labelnyaawswaf:managed:aws:linux-os:LFI_Header. Perubahan ini memperluas inspeksi ke beberapa header.

Menambahkan transformasi teks dan tanda tangan ke semua aturan untuk meningkatkan deteksi.

2022-12-15
Grup aturan terkelola set aturan inti (CRS)
  • NoUserAgent_HEADER

  • CrossSiteScripting_COOKIE

  • CrossSiteScripting_QUERYARGUMENTS

  • CrossSiteScripting_BODY

  • CrossSiteScripting_URIPATH

Merilis versi statis 1.4 dari grup aturan ini.

Menambahkan transformasi teks NoUserAgent_HEADER untuk menghapus semua byte null. Memperbarui filter dalam aturan skrip lintas situs untuk meningkatkan deteksi.

2022-12-05
Kelompok aturan terkelola masukan buruk yang diketahui
  • JavaDeserializationRCE_BODY

  • JavaDeserializationRCE_URIPATH

  • JavaDeserializationRCE_HEADER

  • JavaDeserializationRCE_QUERYSTRING

  • Host_localhost_HEADER

Merilis versi statis 1.17 dari grup aturan ini.

Memperbarui aturan deserialisasi Java untuk menambahkan deteksi untuk permintaan yang cocok dengan Apache CVE-2022-42889, kerentanan eksekusi kode jarak jauh (RCE) dalam versi Teks Apache Commons sebelum 1.10.0. Untuk informasi lebih lanjut, lihat NIST: Database Kerentanan Nasional: CVE-2022-42889 Detail dan CVE-2022-42889: Teks Apache Commons sebelum 1.10.0 mengizinkan RCE ketika diterapkan ke input yang tidak tepercaya karena default interpolasi yang tidak aman.

Peningkatan deteksi diHost_localhost_HEADER.

2022-10-20
Kelompok aturan terkelola masukan buruk yang diketahui
  • Log4JRCE_HEADER

  • Log4JRCE_QUERYSTRING

  • Log4JRCE_URIPATH

  • Log4JRCE_BODY

Merilis versi statis 1.16 dari grup aturan ini.

Menghapus positif palsu yang AWS diidentifikasi dalam versi 1.15.

2022-10-05

Grup aturan terkelola sistem operasi POSIX

Grup aturan terkelola aplikasi PHP

WordPress kelompok aturan terkelola aplikasi

Mengoreksi nama label yang didokumentasikan.

2022-09-19
Grup aturan reputasi IP
  • AWSManagedIPDDoSList

Perubahan ini tidak mengubah cara grup aturan menangani lalu lintas web.

Menambahkan aturan baru dengan Count tindakan untuk memeriksa alamat IP yang secara aktif terlibat dalam aktivitas DDoS, menurut intelijen ancaman Amazon.

2022-08-30
Kelompok aturan terkelola masukan buruk yang diketahui
  • Log4JRCE

  • Log4JRCE_HEADER

  • Log4JRCE_QUERYSTRING

  • Log4JRCE_URIPATH

  • Log4JRCE_BODY

  • JavaDeserializationRCE_HEADER

  • JavaDeserializationRCE_BODY

  • JavaDeserializationRCE_URIPATH

  • JavaDeserializationRCE_QUERYSTRING

  • Host_localhost_HEADER

  • PROPFIND_METHOD

Merilis versi statis 1.15 dari grup aturan ini.

D Log4JRCE ihapus dan diganti denganLog4JRCE_HEADER,,Log4JRCE_QUERYSTRING, dan Log4JRCE_URILog4JRCE_BODY, untuk pemantauan dan pengelolaan positif palsu yang lebih terperinci.

Menambahkan tanda tangan untuk peningkatan deteksi dan pemblokir PROPFIND_METHOD an ke dan ke semua JavaDeserializationRCE* dan Log4JRCE* aturan.

Label yang diperbarui untuk memperbaiki kapitalisasi di Host_localhost_HEADER dan di semua JavaDeserializationRCE* aturan.

Mengoreksi deskripsiJavaDeserializationRCE_HEADER.

2022-08-22
AWS WAF Kelompok aturan pencegahan pengambilalihan akun Kontrol Penipuan (ATP)
  • UnsupportedCognitoIDP

Menambahkan aturan untuk mencegah penggunaan grup aturan terkelola pencegahan pengambilalihan akun untuk lalu lintas web kumpulan pengguna Amazon Cognito.

2022-08-11
Grup aturan terkelola set aturan inti (CRS)

AWS telah dijadwalkan kedaluwar Version_2.0 sa untuk versi Version_1.2 dan grup aturan. Versi akan kedaluwarsa pada 9 September 2022. Untuk informasi tentang kedaluwarsa versi, lihatMenggunakan grup aturan terkelola berversi di AWS WAF.

2022-06-09
Grup aturan terkelola set aturan inti (CRS)
  • GenericLFI_URIPATH

    GenericRFI_URIPATH

Dirilis versi 1.3 dari grup aturan ini. Rilis ini memperbarui tanda tangan kecocokan dalam aturan GenericLFI_URIPATH danGenericRFI_URIPATH, untuk meningkatkan deteksi.

2022-05-24
AWS WAF Grup aturan Kontrol Bot
  • CategoryEmailClient

Menambahkan aturan CategoryEmailClient ke grup aturan.

2022-04-06
Kelompok aturan terkelola masukan buruk yang diketahui
  • JavaDeserializationRCE_HEADER

  • JavaDeserializationRCE_BODY

  • JavaDeserializationRCE_URI

  • JavaDeserializationRCE_QUERYSTRING

Dirilis versi 1.14 dari grup aturan ini. Keempat JavaDeserializtionRCE aturan dipindahkan ke Block mode.

2022-03-31
Kelompok aturan terkelola masukan buruk yang diketahui
  • JavaDeserializationRCE_HEADER_RC_COUNT

  • JavaDeserializationRCE_BODY_RC_COUNT

  • JavaDeserializationRCE_URI_RC_COUNT

  • JavaDeserializationRCE_QUERYSTRING_RC_COUNT

Dirilis versi 1.13 dari grup aturan ini. Memperbarui transformasi teks untuk kerentanan Spring Core dan Cloud Function RCE. Aturan ini dalam mode hitungan untuk mengumpulkan metrik dan mengevaluasi pola yang cocok. Label dapat digunakan untuk memblokir permintaan dalam aturan khusus. Versi berikutnya akan digunakan dengan aturan ini dalam mode blok.

2022-03-31
Kelompok aturan terkelola masukan buruk yang diketahui
  • JavaDeserializationRCE_HEADER_RC_COUNT

  • JavaDeserializationRCE_BODY_RC_COUNT

  • JavaDeserializationRCE_URI_RC_COUNT

  • JavaDeserializationRCE_QUERYSTRING_RC_COUNT

  • Log4JRCE_HEADER

  • Log4JRCE_QUERYSTRING

  • Log4JRCE_URI

  • Log4JRCE_BODY

  • Log4JRCE

Dirilis versi 1.12 dari grup aturan ini. Menambahkan tanda tangan untuk kerentanan Spring Core dan Cloud Function RCE. Aturan ini dalam mode hitungan untuk mengumpulkan metrik dan mengevaluasi pola yang cocok. Label dapat digunakan untuk memblokir permintaan dalam aturan khusus. Versi berikutnya akan digunakan dengan aturan ini dalam mode blok.

Menghapus aturanLog4JRCE_HEADER,Log4JRCE_QUERYSTRING,Log4JRCE_URI, dan Log4JRCE_BODY dan menggantinya dengan aturanLog4JRCE.

2022-03-30
Grup aturan reputasi IP
  • AWSManagedReconnaissanceList

Memperbarui AWSManagedReconnaissanceList aturan untuk mengubah tindakan dari hitungan ke blok. 2022-02-15
AWS WAF Kelompok aturan pencegahan pengambilalihan akun Kontrol Penipuan (ATP)

Semua aturan dalam grup aturan baru

Menambahkan grup aturanAWSManagedRulesATPRuleSet. 2022-02-11
Kelompok aturan terkelola masukan buruk yang diketahui
  • Log4JRCE

  • Log4JRCE_HEADER

  • Log4JRCE_QUERYSTRING

  • Log4JRCE_URI

  • Log4JRCE_BODY

Dirilis versi 1.9 dari grup aturan ini. Menghapus aturan Log4JRCE dan menggantinya dengan aturanLog4JRCE_HEADER, Log4JRCE_QUERYSTRINGLog4JRCE_URI,, danLog4JRCE_BODY, untuk fleksibilitas dalam penggunaan fungsi ini. Ditambahkan tanda tangan untuk meningkatkan deteksi dan pemblokiran.

2022-01-28
Set aturan inti (CRS)
  • CrossSiteScripting_URIPATH

  • CrossSiteScripting_BODY

  • CrossSiteScripting_QUERYARGUMENTS

  • CrossSiteScripting_COOKIE

Dirilis versi 2.0 dari grup aturan ini. Untuk aturan ini, setel tanda tangan deteksi untuk mengurangi positif palsu. Mengganti transformasi URL_DECODE teks dengan transformasi URL_DECODE_UNI teks ganda. Menambahkan transformasi HTML_ENTITY_DECODE teks.

2022-01-10
Set aturan inti (CRS)
  • RestrictedExtensions_URIPATH

  • RestrictedExtensions_QUERYARGUMENTS

Sebagai bagian dari rilis versi 2.0 dari grup aturan ini, menambahkan transformasi URL_DECODE_UNI teks. Menghapus transformasi URL_DECODE teks dariRestrictedExtensions_URIPATH.

2022-01-10
Basis data SQL
  • SQLi_BODY

  • SQLi_QUERYARGUMENTS

  • SQLi_COOKIE

  • SQLi_URIPATH

  • SQLiExtendedPatterns_BODY

  • SQLiExtendedPatterns_QUERYARGUMENTS

Dirilis versi 2.0 dari grup aturan ini. Mengganti transformasi URL_DECODE teks dengan transformasi URL_DECODE_UNI teks ganda dan menambahkan transformasi COMPRESS_WHITE_SPACE teks.

Menambahkan lebih banyak tanda tangan deteksi keSQLiExtendedPatterns_QUERYARGUMENTS.

Menambahkan inspeksi JSON keSQLi_BODY.

Menambahkan aturanSQLiExtendedPatterns_BODY.

Menghapus aturanSQLi_URIPATH.

2022-01-10
Masukan buruk yang diketahui
  • Log4JRCE

Merilis versi 1.8 dari aturan Log4JRCE untuk meningkatkan pemeriksaan header dan kriteria pencocokan.

2021-12-17
Masukan buruk yang diketahui
  • Log4JRCE

Rilis versi 1.4 dari aturan Log4JRCE untuk menyetel kriteria pencocokan dan untuk memeriksa header tambahan. Dirilis versi 1.5 untuk menyetel kriteria pencocokan.

2021-12-11
Masukan buruk yang diketahui
  • Log4JRCE

  • BadAuthToken_COOKIE_AUTHORIZATION

Menambahkan aturan Log4JRCE versi 1.2 sebagai tanggapan atas masalah keamanan yang baru-baru ini diungkapkan dalam Log4j. Untuk informasi lihat CVE-2021-44228. Aturan ini memeriksa jalur URI umum, string kueri, 8KB pertama dari badan permintaan, dan header umum. Aturan menggunakan transformasi URL_DECODE_UNI teks ganda. Dirilis versi 1.3 Log4JRCE untuk menyetel kriteria pencocokan dan untuk memeriksa header tambahan.

Menghapus aturanBadAuthToken_COOKIE_AUTHORIZATION.

2021-12-10

Tabel berikut mencantumkan perubahan sebelum Desember 2021.

Kelompok aturan dan aturan Deskripsi Date
Daftar reputasi IP Amazon

AWSManagedReconnaissanceList

Menambahkan AWSManagedReconnaissanceList aturan dalam monitoring/count mode. Aturan ini berisi alamat IP yang melakukan pengintaian terhadap AWS sumber daya. 2021-11-23
Sistem operasi Windows

WindowsShellCommands

PowerShellCommands

Menambahkan tiga aturan baru untuk WindowsShell perintah:WindowsShellCommands_COOKIE,WindowsShellCommands_QUERYARGUMENTS, danWindowsShellCommands_BODY.

Menambahkan PowerShell aturan baru:PowerShellCommands_COOKIE.

Merestrukturisasi penamaan PowerShellComands aturan dengan menghapus string _Set1 dan _Set2.

Menambahkan tanda tangan deteksi yang lebih komprehensif kePowerShellRules.

Men URL_DECODE_UNI ambahkan transformasi teks ke semua aturan sistem operasi Windows.

2021-11-23
Sistem operasi Linux

LFI_URIPATH

LFI_QUERYSTRING

LFI_BODY

LFI_COOKIE

Mengganti transformasi URL_DECODE teks ganda dengan gandaURL_DECODE_UNI.

Ditambahkan NORMALIZE_PATH_WIN sebagai transformasi teks kedua.

Mengganti LFI_BODY aturan dengan LFI_COOKIE aturan.

Menambahkan tanda tangan deteksi yang lebih komprehensif untuk semua LFI aturan.

2021-11-23
Set aturan inti (CRS)

SizeRestrictions_BODY

Mengurangi batas ukuran untuk memblokir permintaan web dengan muatan tubuh yang lebih besar dari 8 KB. Sebelumnya, batasnya adalah 10 KB. 2021-10-27
Set aturan inti (CRS)

EC2MetaDataSSRF_BODY

EC2MetaDataSSRF_COOKIE

EC2MetaDataSSRF_URIPATH

EC2MetaDataSSRF_QUERYARGUMENTS

Menambahkan lebih banyak tanda tangan deteksi. Menambahkan decode URL unicode ganda untuk meningkatkan pemblokiran. 2021-10-27
Set aturan inti (CRS)

GenericLFI_QUERYARGUMENTS

GenericLFI_URIPATH

RestrictedExtensions_URIPATH

RestrictedExtensions_QUERYARGUMENTS

Menambahkan decode URL unicode ganda untuk meningkatkan pemblokiran. 2021-10-27
Set aturan inti (CRS)

GenericRFI_QUERYARGUMENTS

GenericRFI_BODY

GenericRFI_URIPATH

Memperbarui tanda tangan aturan untuk mengurangi positif palsu, berdasarkan umpan balik pelanggan. Menambahkan decode URL unicode ganda untuk meningkatkan pemblokiran. 2021-10-27
Semua

Semua aturan

Menambahkan dukungan untuk AWS WAF label ke semua aturan yang belum mendukung pelabelan. 2021-10-25
Daftar reputasi IP Amazon

AWSManagedIPReputationList_xxxx

Merestrukturisasi daftar reputasi IP, menghapus akhiran dari nama aturan, dan menambahkan dukungan untuk label. AWS WAF 2021-05-04
Daftar IP anonim

AnonymousIPList

HostingProviderList

Menambahkan dukungan untuk AWS WAF label. 2021-05-04
Kontrol Bot Semua Menambahkan set aturan Kontrol Bot. 2021-04-01
Set aturan inti (CRS)

GenericRFI_QUERYARGUMENTS

Ditambahkan decode URL ganda. 2021-03-03
Set aturan inti (CRS)

RestrictedExtensions_URIPATH

Memperbaiki konfigurasi aturan dan menambahkan decode URL tambahan. 2021-03-03
Perlindungan admin

AdminProtection_URIPATH

Ditambahkan decode URL ganda. 2021-03-03
Masukan buruk yang diketahui

ExploitablePaths_URIPATH

Memperbaiki konfigurasi aturan dan menambahkan decode URL tambahan. 2021-03-03
Sistem operasi Linux

LFI_QUERYARGUMENTS

Memperbaiki konfigurasi aturan dan menambahkan decode URL tambahan. 2021-03-03
Sistem operasi Windows Semua Memperbaiki konfigurasi aturan. 2020-09-23
Aplikasi PHP

PHPHighRiskMethodsVariables_QUERYARGUMENTS

PHPHighRiskMethodsVariables_BODY

Mengubah transformasi teks dari dekode HTML menjadi dekode URL, untuk meningkatkan pemblokiran. 2020-09-16
Sistem operasi POSIX

UNIXShellCommandsVariables_QUERYARGUMENTS

UNIXShellCommandsVariables_BODY

Mengubah transformasi teks dari dekode HTML menjadi dekode URL, untuk meningkatkan pemblokiran. 2020-09-16
Set aturan inti

GenericLFI_QUERYARGUMENTS

GenericLFI_URIPATH

GenerikLFI_tubuh

Mengubah transformasi teks dari dekode HTML menjadi dekode URL, untuk meningkatkan pemblokiran. 2020-08-07
Sistem operasi Linux

LFI_URIPATH

LFI_QUERYARGUMENTS

LFI_BODY

Mengubah transformasi teks dari dekode entitas HTML menjadi dekode URL, untuk meningkatkan deteksi dan pemblokiran. 2020-05-19
Daftar IP anonim Semua Grup aturan baru masuk Grup aturan reputasi IP untuk memblokir permintaan dari layanan yang mengizinkan pengaburan identitas pemirsa, untuk membantu mengurangi bot dan menghindari pembatasan geografis. 2020-03-06
WordPress aplikasi

WordPressExploitableCommands_QUERYSTRING

Aturan baru yang memeriksa perintah yang dapat dieksploitasi dalam string kueri. 2020-03-03
Kumpulan aturan inti (CRS)

SizeRestrictions_QUERYSTRING

SizeRestrictions_Cookie_HEADER

SizeRestrictions_BODY

SizeRestrictions_URIPATH

Menyesuaikan batasan nilai ukuran untuk meningkatkan akurasi. 2020-03-03
Basis data SQL

SQLi_URIPATH

Aturan sekarang memeriksa URI pesan. 2020-01-23
Basis data SQL

SQLi_BODY

SQLi_QUERYARGUMENTS

SQLi_COOKIE

Transformasi teks yang diperbarui. 2019-12-20
Kumpulan aturan inti (CRS)

CrossSiteScripting_URIPATH

CrossSiteScripting_BODY

CrossSiteScripting_QUERYARGUMENTS

CrossSiteScripting_COOKIE

Transformasi teks yang diperbarui. 2019-12-20