update-size-constraint-set
Описание
Примечание
Это документация по AWS WAF Classic. Для получения дополнительной информации см. AWS WAF Classic в руководстве разработчика.
Вставляет или удаляет объекты SizeConstraint (фильтры) в наборе ограничений по размеру SizeConstraintSet. Для каждого SizeConstraint объекта вы указываете следующие значения:
- Необходимо ли вставить или удалить объект из массива. Если необходимо изменить объект
SizeConstraintSetUpdate, удалите существующий объект и добавьте новый. - Часть запроса веб-приложения, которую AWS WAF должен оценить, например, длину строки запроса или длину заголовка
User-Agent. - Необходимо ли выполнить какие-либо преобразования запроса, например, преобразовать его в нижний регистр, перед проверкой его длины. Обратите внимание, что преобразования тела запроса не поддерживаются, поскольку AWS ресурс передает только первые
8192байты вашего запроса в AWS WAF. Вы можете указать только один тип преобразования TextTransformation. ComparisonOperator, используемый для оценки выбранной части запроса по отношению к указанномуSize, например, равно, больше, меньше и так далее.- Длина, в байтах, которую AWS WAF должен отслеживать в выбранной части запроса. Длина вычисляется после применения преобразования.
Например, можно добавить объект SizeConstraintSetUpdate, который соответствует веб-запросам, в которых длина заголовка User-Agent больше 100 байт. Затем можно настроить AWS WAF на блокирование этих запросов.
Для создания и настройки SizeConstraintSet выполните следующие действия:
- Создайте
SizeConstraintSet.. Для получения дополнительной информации см. CreateSizeConstraintSet. - Используйте GetChangeToken для получения маркера изменения, который вы предоставляете в параметре
ChangeTokenзапросаUpdateSizeConstraintSet. - Отправьте запрос
UpdateSizeConstraintSetдля указания части запроса, которую AWS WAF должен проверить (например, заголовок или URI), и значения, которые AWS WAF должен отслеживать.
Дополнительную информацию о том, как использовать API AWS WAF для разрешения или блокирования HTTP-запросов, см. в Руководстве разработчика AWS WAF.
См. также: Документация по API AWS
Синопсис
update-size-constraint-set
--size-constraint-set-id <value>
--change-token <value>
--updates <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--size-constraint-set-id (строка)
SizeConstraintSetId набора ограничений размера, который вы хотите обновить. SizeConstraintSetId возвращается методами CreateSizeConstraintSet и ListSizeConstraintSets.--change-token (строка)
--updates (список)
Массив объектов SizeConstraintSetUpdate, которые вы хотите вставить в или удалить из набора ограничений размера. Для получения дополнительной информации см. соответствующие типы данных:
- SizeConstraintSetUpdate : Содержит
ActionиSizeConstraint - SizeConstraint : Содержит
FieldToMatch,TextTransformation,ComparisonOperatorиSize - FieldToMatch : Содержит
DataиType
(структура)
Примечание
Это документация для AWS WAF Classic. Дополнительную информацию см. в руководстве разработчика AWS WAF Classic.
Указывает часть веб-запроса, размер которой вы хотите проверить, и указывает, хотите ли вы добавить это указание в набор ограничений размера или удалить его из набора ограничений размера.
Action -> (строка)
INSERT, чтобы добавить SizeConstraintSetUpdate в набор ограничений размера. Используйте DELETE, чтобы удалить SizeConstraintSetUpdate из набора ограничений размера.SizeConstraint -> (структура)
Указывает ограничение на размер части веб-запроса. AWS WAF использует Size , ComparisonOperator и FieldToMatch для построения выражения в форме «Size ComparisonOperator размера в байтах FieldToMatch». Если это выражение истинно, то SizeConstraint считается совпадающим.
FieldToMatch -> (структура)
Указывает, где в веб-запросе следует искать ограничение по размеру.
Type -> (строка)
Часть веб-запроса, которую AWS WAF должен найти для указанной строки. Части запроса, которые можно искать, включают:
-
HEADER: Указанный заголовок запроса, например, значение заголовкаUser-AgentилиReferer. Если вы выбираетеHEADERдля типа, укажите имя заголовка вData. -
METHOD: Метод HTTP, который указывает тип операции, которую запрос просит выполнить источник. Amazon CloudFront поддерживает следующие методы:DELETE,GET,HEAD,OPTIONS,PATCH,POSTиPUT. -
QUERY_STRING: Строка запроса, которая является частью URL, которая появляется после символа?, если таковой имеется. -
URI: Часть веб-запроса, которая идентифицирует ресурс, например,/images/daily-ad.jpg. -
BODY: Часть запроса, содержащая любые дополнительные данные, которые вы хотите отправить на ваш веб-сервер в качестве тела HTTP-запроса, например, данные из формы. Тело запроса следует непосредственно за заголовками запроса. Обратите внимание, что только первые8192байтов тела запроса передаются в AWS WAF для проверки. Чтобы разрешить или заблокировать запросы на основе длины тела, вы можете создать набор ограничений размера. Дополнительную информацию см. в разделе CreateSizeConstraintSet. -
SINGLE_QUERY_ARG: Параметр в строке запроса, который будет проверяться, например, UserName или SalesRegion. Максимальная длина дляSINGLE_QUERY_ARGсоставляет 30 символов. -
ALL_QUERY_ARGS: АналогичноSINGLE_QUERY_ARG, но вместо проверки одного параметра AWS WAF проверит все параметры в запросе для значения или регулярного выражения, указанного вTargetString.
Data -> (строка)
Когда значение Type равно HEADER, введите имя заголовка, который вы хотите, чтобы AWS WAF искал, например, User-Agent или Referer. Название заголовка не чувствительно к регистру.
Когда значение Type равно SINGLE_QUERY_ARG, введите имя параметра, который вы хотите, чтобы AWS WAF искал, например, UserName или SalesRegion. Имя параметра не чувствительно к регистру.
Если значение Type имеет какое-либо другое значение, опустите Data.
TextTransformation -> (строка)
Преобразования текста устраняют некоторые необычные форматы, которые злоумышленники используют в веб-запросах, пытаясь обойти AWS WAF. Если вы укажете преобразование, AWS WAF выполнит преобразование над FieldToMatch перед проверкой на соответствие.
Вы можете указать только один тип преобразования.
Обратите внимание, что если вы выберите BODY для значения Type, вы должны выбрать NONE для TextTransformation, потому что CloudFront передает только первые 8192 байта для проверки.
Укажите NONE, если вы не хотите выполнять никаких преобразований текста.
Когда вы обеспокоены тем, что злоумышленники вводят командную строку операционной системы и используют необычные форматы, чтобы скрыть некоторые или все команды, используйте этот параметр для выполнения следующих преобразований:
- Удалить следующие символы: “ ‘ ^
- Удалить пробелы перед следующими символами: / (
- Заменить следующие символы пробелом: , ;
- Заменить несколько пробелов одним пробелом
- Преобразовать прописные буквы (A-Z) в строчные (a-z)
Используйте этот параметр для замены следующих символов символом пробела (десятичный 32):
- f, символ перевода страницы, десятичный 12
- t, табуляция, десятичный 9
- n, перевод строки, десятичный 10
- r, возврат каретки, десятичный 13
- v, вертикальная табуляция, десятичный 11
- неразрывный пробел, десятичный 160
COMPRESS_WHITE_SPACE также заменяет несколько пробелов одним пробелом.
HTML_ENTITY_DECODE
Используйте этот параметр для замены кодированных HTML-символов некодированными символами. HTML_ENTITY_DECODE выполняет следующие операции:
- Заменяет
(ampersand)quot;на" - Заменяет
(ampersand)nbsp;на неразрывный пробел, десятичный 160 - Заменяет
(ampersand)lt;на символ «меньше, чем» - Заменяет
(ampersand)gt;на> - Заменяет символы, представленные в шестнадцатеричном формате,
(ampersand)#xhhhh;, на соответствующие символы - Заменяет символы, представленные в десятичном формате,
(ampersand)#nnnn;, на соответствующие символы
Используйте этот параметр для преобразования прописных букв (A-Z) в строчные (a-z).
Используйте этот параметр для декодирования URL-кодированного значения.
ComparisonOperator -> (строка)
Тип сравнения, который вы хотите выполнить AWS WAF. AWS WAF использует это в сочетании с предоставленным Size и FieldToMatch для построения выражения в форме «Size ComparisonOperator размера в байтах FieldToMatch». Если это выражение истинно, то SizeConstraint считается совпадающим.
EQ : Используется для проверки, равен ли Size размеру FieldToMatch
NE : Используется для проверки, не равен ли Size размеру FieldToMatch
LE : Используется для проверки, меньше или равен ли Size размеру FieldToMatch
LT : Используется для проверки, строго меньше ли Size размера FieldToMatch
GE : Используется для проверки, больше или равен ли Size размеру FieldToMatch
GT : Используется для проверки, строго больше ли Size размера FieldToMatch
Size -> (целое число)
Размер в байтах, с которым AWS WAF должен сравнить размер указанной FieldToMatch . AWS WAF использует это в сочетании с ComparisonOperator и FieldToMatch для построения выражения в форме «Size ComparisonOperator размера в байтах FieldToMatch». Если это выражение истинно, то SizeConstraint считается совпадающим.
Допустимые значения для размера составляют 0 – 21474836480 байт (0 – 20 ГБ).
Если вы укажите URI для значения Type, символ / в URI считается одним символом. Например, URI /logo.jpg имеет длину девять символов.
Сокращённый синтаксис:
Action=string,SizeConstraint={FieldToMatch={Type=string,Data=string},TextTransformation=string,ComparisonOperator=string,Size=long} ...
Синтаксис JSON:
[
{
"Action": "INSERT"|"DELETE",
"SizeConstraint": {
"FieldToMatch": {
"Type": "URI"|"QUERY_STRING"|"HEADER"|"METHOD"|"BODY"|"SINGLE_QUERY_ARG"|"ALL_QUERY_ARGS",
"Data": "string"
},
"TextTransformation": "NONE"|"COMPRESS_WHITE_SPACE"|"HTML_ENTITY_DECODE"|"LOWERCASE"|"CMD_LINE"|"URL_DECODE",
"ComparisonOperator": "EQ"|"NE"|"LE"|"LT"|"GE"|"GT",
"Size": long
}
}
...
]
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения перекроют значения из JSON. Передача произвольных двоичных данных с помощью JSON-значения как строки невозможна, так как строка будет взята буквально. Это значение не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Печатает JSON-скелет в стандартный вывод без отправки запроса к API. Если предоставлено значение без значения или значение input, печатается пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено значение yaml-input, он напечатает пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверит входные данные команды и вернёт пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Общие параметры
--debug (boolean)
Включить отладку логирования.
--endpoint-url (string)
Переопределить стандартный URL команды заданным URL.
--no-verify-ssl (boolean)
По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.
--no-paginate (boolean)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один запрос для первой страницы результатов.
--output (string)
Стиль форматирования вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (string)
Запрос JMESPath для фильтрации данных ответа.
--profile (string)
Использование определенного профиля из файла учетных данных.
--region (string)
Регион для использования. Переопределяет настройки из конфигурации/среды.
--version (string)
Отображение версии данного инструмента.
--color (string)
Включение/выключение цветного вывода.
- on
- off
- auto
--no-sign-request (boolean)
Отключить подпись запросов. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (string)
Файл с сертификатами CA для проверки SSL-сертификатов. Переопределяет настройки из конфигурации/среды.
--cli-read-timeout (int)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (int)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (string)
Стиль форматирования для бинарных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что бинарные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI версии 1, и бинарные значения должны передаваться буквально. При предоставлении содержимого из файла, которое сопоставляется с бинарным блоком, fileb:// всегда будет обрабатываться как бинарный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (boolean)
Отключить страницу CLI для вывода.
--cli-auto-prompt (boolean)
Автоматически запросить параметры ввода CLI.
--no-cli-auto-prompt (boolean)
Отключить автоматическое запросы параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Подробнее см. руководство «Начало работы» в Руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры потребуется адаптировать к правилам цитирования вашей терминальной оболочки. См. раздел «Использование кавычек со строками» в Руководстве пользователя AWS CLI.
Для обновления набора ограничений по размеру
Следующая update-size-constraint-set команда удаляет объект SizeConstraint (фильтры) в наборе ограничений по размеру:
aws waf update-size-constraint-set --size-constraint-set-id a123fae4-b567-8e90-1234-5ab67ac8ca90 --change-token 12cs345-67cd-890b-1cd2-c3a4567d89f1 --updates Action="DELETE",SizeConstraint={FieldToMatch={Type="QUERY_STRING"},TextTransformation="NONE",ComparisonOperator="GT",Size=0}
Дополнительную информацию см. в разделе «Работа с условиями ограничений по размеру» в руководстве разработчика AWS WAF.
Вывод
ChangeToken -> (строка)
ChangeToken для отправки запроса UpdateSizeConstraintSet. Это значение также можно использовать для запроса статуса запроса. Дополнительную информацию см. в разделе GetChangeTokenStatus.
© Copyright 2025, Amazon Web Services. Created using Sphinx.