[ aws . waf-regional ]
create-xss-match-set
Описание
Примечание
Это документация по AWS WAF Classic. Дополнительную информацию см. в руководстве для разработчиков по AWS WAF Classic.
Создаёт XssMatchSet, который используется для разрешения, блокирования или подсчёта запросов, содержащих атаки типа межсайтового скриптинга (XSS) в указанной части веб-запросов. AWS WAF ищет последовательности символов, которые, вероятно, являются вредоносными строками.
Чтобы создать и настроить XssMatchSet, выполните следующие шаги:
- Используйте GetChangeToken, чтобы получить маркер изменения, который вы предоставите в параметре
ChangeTokenзапросаCreateXssMatchSet. - Отправьте запрос
CreateXssMatchSet. - Используйте
GetChangeToken, чтобы получить маркер изменения, который вы предоставите в параметреChangeTokenзапроса UpdateXssMatchSet. - Отправьте запрос UpdateXssMatchSet, чтобы указать части веб-запросов, в которых вы хотите разрешить, заблокировать или подсчитать атаки типа межсайтового скриптинга.
Дополнительную информацию о том, как использовать API AWS WAF для разрешения или блокирования HTTP-запросов, см. в руководстве разработчика AWS WAF.
См. также: Документация API AWS
Синтаксис
create-xss-match-set
--name <value>
--change-token <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--name (строка)
Name после создания XssMatchSet.--change-token (строка)
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставляемому --generate-cli-skeleton. Если другие аргументы указаны в командной строке, эти значения переопределят значения, предоставленные JSON. Передавать произвольные двоичные значения с помощью JSON-предоставленного значения невозможно, так как строка будет взята буквально. Это может не быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено без значения или со значением input, выводит пример JSON-ввода, который может быть использован как аргумент для --cli-input-json. Аналогично, если предоставлено yaml-input, выведет пример YAML-ввода, который может быть использован с --cli-input-yaml. Если предоставлено значение output, оно проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантии обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (булево)
Включить отладку логов.
--endpoint-url (строка)
Переопределить значение URL по умолчанию команды на указанный URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.
--no-paginate (булево)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команд.
- json
- text
- table
- yaml
- yaml-stream
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла аутентификации.
--region (строка)
Использовать указанный регион. Переопределяет настройки конфигурации/среды.
--version (строка)
Показать версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- on
- off
- auto
--no-sign-request (булево)
Не подписывать запросы. Кредиты не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Набор сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная в base64 строка. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, сопоставленного с двоичным блоком fileb:// всегда будет обрабатываться как двоичный и будет использоваться содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для заданной настройки cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить пагинатор CLI для вывода.
--cli-auto-prompt (булево)
Автоматически запрашивать параметры CLI.
--no-cli-auto-prompt (булево)
Отключить автоматическое запросы параметров CLI.
Вывод
XssMatchSet -> (структура)
Набор правил для предотвращения атак с использованием межсайтовых сценариев (XSS).
XssMatchSetId -> (строка)
Уникальный идентификатор набора правил для предотвращения атак с использованием межсайтовых сценариев (XSS). Используйте его для получения информации об этом наборе правил (см. GetXssMatchSet), обновления набора правил (см. UpdateXssMatchSet), добавления или удаления правила из набора (см. UpdateRule) и удаления набора из AWS WAF (см. DeleteXssMatchSet).
Name -> (строка)
XssMatchTuples -> (список)
Указывает части веб-запросов, которые необходимо проверить на наличие атак с использованием межсайтовых сценариев (XSS).
(структура)
Примечание
Это документация для AWS WAF Classic. Дополнительную информацию можно найти в руководстве разработчика AWS WAF Classic.
Указывает часть веб-запроса, которую AWS WAF должен проверить на наличие атак с использованием межсайтовых сценариев (XSS), а также имя заголовка, если проверка должна проводиться для заголовка.
FieldToMatch -> (структура)
Указывает, где в веб-запросе следует искать атаки с использованием межсайтовых сценариев (XSS).
Type -> (строка)
Часть веб-запроса, которую AWS WAF должен проверить на наличие указанной строки. Проверяемые части запроса включают:
- Заголовок запроса: указанный заголовок запроса, например, значение заголовка `User-Agent` или `Referer`. Если вы выбрали тип `HEADER`, укажите имя заголовка в поле `Data`.
- Метод HTTP: HTTP-метод, который указывает тип операции, которую запрос просит выполнить целевой сервер. Amazon CloudFront поддерживает следующие методы: `GET`, `POST`, `PUT`, `PATCH`, `DELETE`, `HEAD`, `OPTIONS` и `TRACE`.
- Строка запроса: часть URL, идущая после символа `?`, если он есть.
- URI: часть веб-запроса, определяющая ресурс, например, `/index.html`.
- Тело запроса: часть запроса, содержащая любые дополнительные данные, которые вы хотите отправить на веб-сервер в виде тела HTTP-запроса, например, данные из формы. Тело запроса следует сразу за заголовками запроса. Обратите внимание, что только первые `8192` байта тела запроса передаются AWS WAF для проверки. Для ограничения запросов на основе длины тела можно создать набор ограничений размера. Дополнительную информацию см. в разделе CreateSizeConstraintSet.
- Параметр строки запроса: параметр в строке запроса, который необходимо проверить, например, `UserName` или `SalesRegion`. Максимальная длина параметра строки запроса составляет 30 символов.
- Список параметров строки запроса: аналогично предыдущему пункту, но вместо проверки одного параметра, AWS WAF проверит все параметры в строке запроса на соответствие значению или регулярному выражению, указанному в поле `Data`.
Data -> (строка)
Если значение поля `Type` равно `HEADER`, введите имя заголовка, который AWS WAF должен проверить, например, `User-Agent` или `Referer`. Имя заголовка нечувствительно к регистру.
Если значение поля `Type` равно `PARAMETER`, введите имя параметра, который AWS WAF должен проверить, например, `UserName` или `SalesRegion`. Имя параметра нечувствительно к регистру.
Если значение поля `Type` другое, поле `Data` опустите.
TextTransformation -> (строка)
Преобразования текста устраняют некоторые необычные форматы, которые злоумышленники используют в веб-запросах, чтобы обойти AWS WAF. Если вы укажете преобразование, AWS WAF выполнит преобразование над проверяемой частью текста перед проверкой на соответствие.
Вы можете указать только один тип преобразования текста.
Используйте этот вариант, если вы опасаетесь, что злоумышленники внедряют команды интерпретатора команд операционной системы и используют необычные форматы для маскировки части или всех команд.
- Удаление следующих символов: “ ‘ ^
- Удаление пробелов перед следующими символами: / (
- Замена следующих символов на пробел: , ;
- Замена нескольких пробелов одним пробелом
- Преобразование прописных букв (A-Z) в строчные (a-z)
Используйте этот вариант для замены следующих символов символом пробела (десятичный код 32):
- f, символ «формат», десятичный код 12
- t, табуляция, десятичный код 9
- n, новая строка, десятичный код 10
- r, возврат каретки, десятичный код 13
- v, вертикальная табуляция, десятичный код 11
- неразрывный пробел, десятичный код 160
Этот вариант также заменяет несколько пробелов одним пробелом.
HTML_ENTITY_DECODE
Используйте этот вариант для замены кодированных HTML-символов соответствующими символами. Этот вариант выполняет следующие операции:
- Замена символом неразрывного пробела
- Замена < символом «меньше чем»
- Замена > символом «больше чем»
- Замена символов, представленных в шестнадцатеричном формате, &#x; символами
- Замена символов, представленных в десятичном формате, &#; символами</li> </ul> <div><strong>LOWERCASE</strong></div> <p>Используйте этот вариант для преобразования прописных букв (A-Z) в строчные (a-z).</p> <div><strong>URL_DECODE</strong></div> <p>Используйте этот вариант для декодирования URL-кодированной строки.</p> <div><strong>NONE</strong></div> <p>Выберите этот вариант, если не нужно выполнять никаких преобразований текста.</p> </div> </div> </div> <p>ChangeToken -> (строка)</p> <div>Токен, который вы использовали для отправки запроса. Его также можно использовать для проверки статуса запроса. Дополнительную информацию см. в разделе GetChangeTokenStatus.</div> </div> </div> </div> </div> </div><div class="_attribution"> Авторские права </div> END_OF_DOCUMENT_MARKER </body></html>