Spec-Zone.ru › AWS CLI v2

[ aws . waf ]

update-xss-match-set

Описание

Примечание

Это документация AWS WAF Classic. Дополнительную информацию см. в руководстве разработчика AWS WAF Classic.

Для последней версии AWS WAF используйте API AWS WAFV2 и обратитесь к Руководству разработчика AWS WAF. В последней версии AWS WAF имеет единый набор конечных точек для регионального и глобального использования.

Вставляет или удаляет объекты XssMatchTuple (фильтры) в XssMatchSet. Для каждого объекта XssMatchTuple вы указываете следующие значения:

  • Action: Вставить объект в массив или удалить его из массива. Чтобы изменить XssMatchTuple, удалите существующий объект и добавьте новый.
  • FieldToMatch: Часть веб-запросов, которую AWS WAF должен проверять, и, если вы хотите, чтобы AWS WAF проверял заголовок или пользовательский параметр запроса, имя заголовка или параметра.
  • TextTransformation: Тип текстового преобразования, если необходимо, который необходимо выполнить над веб-запросом перед проверкой на наличие атак с использованием межсайтовых сценариев. Вы можете указать только один тип TextTransformation.

Вы используете объекты XssMatchSet, чтобы указать, какие запросы CloudFront должны быть разрешены, заблокированы или подсчитаны. Например, если вы получаете запросы, содержащие атаки с использованием межсайтовых сценариев в теле запроса и хотите заблокировать запросы, вы можете создать XssMatchSet с соответствующими настройками, а затем настроить AWS WAF на блокирование этих запросов.

Чтобы создать и настроить XssMatchSet, выполните следующие шаги:

  • Отправьте запрос CreateXssMatchSet.
  • Используйте GetChangeToken, чтобы получить маркер изменения, который вы укажете в параметре ChangeToken запроса UpdateIPSet.
  • Отправьте запрос UpdateXssMatchSet, чтобы указать части веб-запросов, которые AWS WAF должен проверять на наличие атак с использованием межсайтовых сценариев.

Дополнительную информацию о том, как использовать API AWS WAF для разрешения или блокирования HTTP-запросов, см. в руководстве разработчика AWS WAF.

См. также: Документация API AWS

Синтаксис

  update-xss-match-set
--xss-match-set-id <value>
--change-token <value>
--updates <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--xss-match-set-id (строка)

Идентификатор XssMatchSet, который вы хотите обновить. XssMatchSetId возвращается методами CreateXssMatchSet и ListXssMatchSets.

--change-token (строка)

Значение, возвращенное последним вызовом GetChangeToken.

--updates (список)

Массив объектов XssMatchSetUpdate, которые вы хотите вставить в или удалить из XssMatchSet. Дополнительную информацию см. в соответствующих типах данных:

  • XssMatchSetUpdate: Содержит Action и XssMatchTuple
  • XssMatchTuple: Содержит FieldToMatch и TextTransformation
  • FieldToMatch: Содержит Data и Type

(структура)

Примечание

Это документация AWS WAF Classic. Дополнительную информацию см. в руководстве разработчика AWS WAF Classic.

Для последней версии AWS WAF используйте API AWS WAFV2 и обратитесь к Руководству разработчика AWS WAF. В последней версии AWS WAF имеет единый набор конечных точек для регионального и глобального использования.

Указывает часть веб-запроса, которую необходимо проверить на наличие атак с использованием межсайтовых сценариев, и указывает, хотите ли вы добавить это указание в XssMatchSet или удалить из XssMatchSet.

Action -> (строка)

Используйте INSERT, чтобы добавить XssMatchSetUpdate в XssMatchSet. Используйте DELETE, чтобы удалить XssMatchSetUpdate из XssMatchSet.

XssMatchTuple -> (структура)

Указывает часть веб-запроса, которую AWS WAF должен проверять на наличие атак с использованием межсайтовых сценариев, и, если необходимо проверить заголовок, имя заголовка.

FieldToMatch -> (структура)

Указывает, где в веб-запросе искать атаки с использованием межсайтовых сценариев.

Type -> (строка)

Часть веб-запроса, которую AWS WAF должен искать для указанной строки. Части запроса, которые можно искать, включают следующие:

  • HEADER: Указанный заголовок запроса, например, значение заголовка User-Agent или Referer. Если вы выберете HEADER для типа, укажите имя заголовка в Data.
  • METHOD: HTTP-метод, который указывает тип операции, которую запрос запрашивает от источника. Amazon CloudFront поддерживает следующие методы: DELETE, GET, HEAD, OPTIONS, PATCH, POST и PUT.
  • QUERY_STRING: Строка запроса, которая является частью URL, которая следует за символом ?, если таковой имеется.
  • URI: Часть веб-запроса, которая идентифицирует ресурс, например, /images/daily-ad.jpg.
  • BODY: Часть запроса, которая содержит любые дополнительные данные, которые вы хотите отправить на ваш веб-сервер в качестве тела HTTP-запроса, например, данные из формы. Тело запроса сразу следует за заголовками запроса. Обратите внимание, что только первые 8192 байты тела запроса передаются AWS WAF для проверки. Чтобы разрешать или блокировать запросы на основе длины тела, можно создать набор ограничений размера. Дополнительную информацию см. в CreateSizeConstraintSet.
  • SINGLE_QUERY_ARG: Параметр в строке запроса, который необходимо проверить, например, UserName или SalesRegion. Максимальная длина SINGLE_QUERY_ARG составляет 30 символов.
  • ALL_QUERY_ARGS: Аналогично SINGLE_QUERY_ARG, но вместо проверки одного параметра AWS WAF проверит все параметры в запросе на наличие значения или шаблона regex, который вы укажете в TargetString.

Data -> (строка)

Когда значение Type равно HEADER, введите имя заголовка, который AWS WAF должен искать, например, User-Agent или Referer. Имя заголовка не чувствительно к регистру.

Когда значение Type равно SINGLE_QUERY_ARG, введите имя параметра, который AWS WAF должен искать, например, UserName или SalesRegion. Имя параметра не чувствительно к регистру.

Если значение Type имеет другое значение, опустите Data.

TextTransformation -> (строка)

Текстовые преобразования устраняют некоторые необычные форматы, которые злоумышленники используют в веб-запросах, чтобы обойти AWS WAF. Если вы укажете преобразование, AWS WAF выполнит преобразование над FieldToMatch перед проверкой на соответствие.

Вы можете указать только один тип TextTransformation.

CMD_LINE

Если вы опасаетесь, что злоумышленники вводят команду командной строки операционной системы и используют необычный формат для маскировки части или всех команд, используйте этот параметр для выполнения следующих преобразований:

  • Удалить следующие символы: “ ‘ ^
  • Удалить пробелы перед следующими символами: / (
  • Заменить следующие символы пробелом: , ;
  • Заменить несколько пробелов одним пробелом
  • Преобразовать заглавные буквы (A-Z) в строчные (a-z)
COMPRESS_WHITE_SPACE

Используйте этот параметр для замены следующих символов символом пробела (десятичный 32):

  • f, разделитель формы, десятичный 12
  • t, табуляция, десятичный 9
  • n, новая строка, десятичный 10
  • r, возврат каретки, десятичный 13
  • v, вертикальная табуляция, десятичный 11
  • неразрывный пробел, десятичный 160

COMPRESS_WHITE_SPACE также заменяет несколько пробелов одним пробелом.

HTML_ENTITY_DECODE

Используйте этот параметр для замены закодированных в HTML символов их незакодированными эквивалентами. HTML_ENTITY_DECODE выполняет следующие действия:

  • Заменяет (ampersand)quot; на "
  • Заменяет (ampersand)nbsp; на неразрывный пробел, десятичный 160
  • Заменяет (ampersand)lt; на символ “меньше чем”
  • Заменяет (ampersand)gt; на >
  • Заменяет символы, представленные в шестнадцатеричном формате, (ampersand)#xhhhh;, соответствующими символами
  • Заменяет символы, представленные в десятичном формате, (ampersand)#nnnn;, соответствующими символами
LOWERCASE

Используйте этот параметр для преобразования заглавных букв (A-Z) в строчные (a-z).

URL_DECODE

Используйте этот параметр для декодирования закодированного в URL значения.

NONE

Укажите NONE, если не хотите выполнять никаких текстовых преобразований.

Сокращенный синтаксис:

Action=string,XssMatchTuple={FieldToMatch={Type=string,Data=string},TextTransformation=string} ...

Синтаксис JSON:

[
  {
    "Action": "INSERT"|"DELETE",
    "XssMatchTuple": {
      "FieldToMatch": {
        "Type": "URI"|"QUERY_STRING"|"HEADER"|"METHOD"|"BODY"|"SINGLE_QUERY_ARG"|"ALL_QUERY_ARGS",
        "Data": "string"
      },
      "TextTransformation": "NONE"|"COMPRESS_WHITE_SPACE"|"HTML_ENTITY_DECODE"|"LOWERCASE"|"CMD_LINE"|"URL_DECODE"
    }
  }
  ...
]

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передать произвольные двоичные значения с помощью значения, предоставленного JSON, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если предоставлено без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, выполняет проверку входных данных команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Общие параметры

--debug (boolean)

Включить отладовую запись в журнал.

--endpoint-url (string)

Переопределить адрес по умолчанию команды заданным адресом.

--no-verify-ssl (boolean)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (boolean)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (string)

Стиль форматирования вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (string)

Запрос JMESPath для фильтрации данных ответа.

--profile (string)

Использовать определённый профиль из файла учетных данных.

--region (string)

Используемый регион. Переопределяет параметры из конфигурации/среды.

--version (string)

Показать версию этого инструмента.

--color (string)

Включить/выключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (boolean)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.

--ca-bundle (string)

Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет параметры из конфигурации/среды.

--cli-read-timeout (int)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (int)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (string)

Стиль форматирования, используемый для бинарных блоков. По умолчанию формат — base64. Формат base64 ожидает, что бинарные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и бинарные значения должны передаваться буквально. При предоставлении содержимого из файла, соответствующего бинарному блоку fileb:// всегда будет обрабатываться как бинарный и будет использовать содержимое файла напрямую независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного параметра cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (boolean)

Отключить страницу CLI для вывода.

--cli-auto-prompt (boolean)

Автоматически запрашивать параметры входных данных CLI.

--no-cli-auto-prompt (boolean)

Отключить автоматическое запроса параметров входных данных CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию можно найти в руководстве по началу работы в Руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. Дополнительную информацию см. в разделе Использование кавычек со строками в Руководстве пользователя AWS CLI.

Для обновления набора соответствий XSS

Следующая update-xss-match-set команда удаляет объект XssMatchTuple (фильтры) в наборе соответствий XSS:

aws waf update-xss-match-set --xss-match-set-id a123fae4-b567-8e90-1234-5ab67ac8ca90 --change-token 12cs345-67cd-890b-1cd2-c3a4567d89f1 --updates Action="DELETE",XssMatchTuple={FieldToMatch={Type="QUERY_STRING"},TextTransformation="URL_DECODE"}

Дополнительную информацию см. в разделе Работа с условиями соответствия межсайтового сценария в Руководстве разработчика AWS WAF.

Вывод

ChangeToken -> (string)

Используемый ChangeToken, чтобы отправить запрос UpdateXssMatchSet. Это значение также можно использовать для запроса состояния запроса. Дополнительную информацию см. в разделе GetChangeTokenStatus.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API