在 中使用相符規則陳述式 AWS WAF - AWS WAFAWS Firewall Manager、 和 AWS Shield Advanced

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

在 中使用相符規則陳述式 AWS WAF

本節說明什麼是配對陳述式及其運作方式。

比對陳述式會將 Web 請求或其原始伺服器與您提供的條件進行比較。對於此類型的許多陳述式, AWS WAF 會比較符合內容請求的特定元件。

相符陳述式是可巢狀的。您可以在邏輯規則陳述式中巢狀排列任何這些陳述式,而且可以在範圍縮減陳述式中使用它們。如需邏輯規則陳述式的相關資訊,請參閱 在 中使用邏輯規則陳述式 AWS WAF。如需縮小範圍陳述式的詳細資訊,請參閱 在 中使用縮小範圍陳述式 AWS WAF

此資料表說明您可以新增至規則的規則比對陳述式,並提供一些準則來計算每個規則的 Web ACL 容量單位 (WCU) 用量。如需 WCU 的相關資訊,請參閱 中的 Web ACL 容量單位 WCUs) AWS WAF

比對陳述式

描述

WCU

地理比對

檢查請求的原始國家/地區,並套用原始國家/地區和區域的標籤。

1

IP 集合比對

針對一組 IP 地址和地址範圍檢查請求。

大多數情況下為 1。如果您將陳述式設定為使用具有轉送 IP 地址的 標頭,並在 的 標頭中指定位置Any,則將 WCUs 增加 4。

標籤比對規則陳述式

檢查請求是否有由相同 Web ACL 中其他規則新增的標籤。

1

Regex 比對規則陳述式

將 regex 模式與指定的請求元件進行比較。

3,作為基本成本。

如果您使用請求元件 所有查詢參數,請新增 10 WCUs。如果您使用請求元件 JSON 內文,請將基本成本 WCUs加倍。針對您套用的每個文字轉換,新增 10 WCUs。

規則運算式模式集

將規則運算式模式與指定的請求元件比較。

每個模式集 25 個,作為基本成本。

如果您使用請求元件 所有查詢參數,請新增 10 WCUs。如果您使用請求元件 JSON 內文,請將基本成本 WCUs加倍。針對您套用的每個文字轉換,新增 10 WCUs。

大小約束

針對指定的請求元件檢查大小約束。

1,作為基本成本。

如果您使用請求元件 所有查詢參數,請新增 10 WCUs。如果您使用請求元件 JSON 內文,請將基本成本 WCUs加倍。針對您套用的每個文字轉換,新增 10 WCUs。

SQLi 攻擊

檢查指定請求元件中的惡意 SQL 程式碼。

20,作為基本成本。

如果您使用請求元件 所有查詢參數,請新增 10 WCUs。如果您使用請求元件 JSON 內文,請將基本成本 WCUs加倍。針對您套用的每個文字轉換,新增 10 WCUs。

字串比對

比較字串與指定的請求元件。

基本成本取決於字串比對的類型,且介於 1 和 10 之間。

如果您使用請求元件 所有查詢參數,請新增 10 WCUs。如果您使用請求元件 JSON 內文,請將基本成本 WCUs加倍。針對您套用的每個文字轉換,新增 10 WCUs。

XSS 指令碼攻擊

檢查指定請求元件中的跨網站指令碼攻擊。

40,作為基本成本。

如果您使用請求元件 所有查詢參數,請新增 10 WCUs。如果您使用請求元件 JSON 內文,請將基本成本 WCUs加倍。針對您套用的每個文字轉換,新增 10 WCUs。