

**Memperkenalkan pengalaman konsol baru untuk AWS WAF**

Anda sekarang dapat menggunakan pengalaman yang diperbarui untuk mengakses AWS WAF fungsionalitas di mana saja di konsol. Untuk detail selengkapnya, lihat [Bekerja dengan konsol](https://docs.aws.amazon.com/waf/latest/developerguide/working-with-console.html). 

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Menggunakan pernyataan aturan kecocokan di AWS WAF
<a name="waf-rule-statements-match"></a>

Bagian ini menjelaskan apa itu pernyataan kecocokan dan cara kerjanya.

Pernyataan kecocokan membandingkan permintaan web atau asalnya dengan kriteria yang Anda berikan. Untuk banyak pernyataan jenis ini, AWS WAF membandingkan komponen spesifik dari permintaan untuk konten yang cocok. 

Pernyataan kecocokan adalah nestable. Anda dapat menyarangkan salah satu pernyataan ini di dalam pernyataan aturan logis dan Anda dapat menggunakannya dalam pernyataan cakupan bawah. Untuk informasi tentang pernyataan aturan logis, lihat[Menggunakan pernyataan aturan logis di AWS WAF](waf-rule-statements-logical.md). Untuk informasi tentang pernyataan cakupan bawah, lihat. [Menggunakan pernyataan scope-down di AWS WAF](waf-rule-scope-down-statements.md)

Tabel ini menjelaskan pernyataan pencocokan reguler yang dapat Anda tambahkan ke aturan dan memberikan beberapa pedoman untuk menghitung penggunaan unit kapasitas (WCU) paket perlindungan (web ACL) untuk masing-masing. Untuk informasi tentang WCUs, lihat[Unit kapasitas ACL Web (WCUs) di AWS WAF](aws-waf-capacity-units.md). 


| Pernyataan Pertandingan | Deskripsi | WCUs | 
| --- | --- | --- | 
| [Pertandingan geografis](waf-rule-statement-type-geo-match.md) | Memeriksa negara asal permintaan dan menerapkan label untuk negara dan wilayah asal.  | 1 | 
| [Pertandingan ASN](waf-rule-statement-type-asn-match.md) | Memeriksa permintaan terhadap ASN yang terkait dengan alamat IP dan rentang alamat. | 1 | 
| [Pertandingan set IP](waf-rule-statement-type-ipset-match.md) | Memeriksa permintaan terhadap satu set alamat IP dan rentang alamat.  | 1 untuk sebagian besar kasus. Jika Anda mengkonfigurasi pernyataan untuk menggunakan header dengan alamat IP diteruskan dan menentukan posisi di headerAny, kemudian meningkatkan WCUs dengan 4. | 
| [Pernyataan aturan pencocokan label](waf-rule-statement-type-label-match.md) | Memeriksa permintaan label yang telah ditambahkan oleh aturan lain dalam paket perlindungan yang sama (web ACL). | 1  | 
| [Pernyataan aturan pertandingan Regex](waf-rule-statement-type-regex-match.md) | Membandingkan pola regex terhadap komponen permintaan tertentu.  | 3, sebagai biaya dasar.<br />Jika Anda menggunakan komponen permintaan **Semua parameter kueri**, tambahkan 10 WCUs. Jika Anda menggunakan **badan JSON** komponen permintaan, gandakan biaya WCUs dasar. Untuk setiap **transformasi Teks** yang Anda terapkan, tambahkan 10 WCUs. | 
| [Set pola Regex](waf-rule-statement-type-regex-pattern-set-match.md) | Membandingkan pola regex terhadap komponen permintaan tertentu.  | 25 per set pola, sebagai biaya dasar. <br />Jika Anda menggunakan komponen permintaan **Semua parameter kueri**, tambahkan 10 WCUs. Jika Anda menggunakan **badan JSON** komponen permintaan, gandakan biaya WCUs dasar. Untuk setiap **transformasi Teks** yang Anda terapkan, tambahkan 10 WCUs. | 
| [Kendala ukuran](waf-rule-statement-type-size-constraint-match.md) | Memeriksa batasan ukuran terhadap komponen permintaan tertentu.  | 1, sebagai biaya dasar. <br />Jika Anda menggunakan komponen permintaan **Semua parameter kueri**, tambahkan 10 WCUs. Jika Anda menggunakan **badan JSON** komponen permintaan, gandakan biaya WCUs dasar. Untuk setiap **transformasi Teks** yang Anda terapkan, tambahkan 10 WCUs. | 
| [SQLimenyerang](waf-rule-statement-type-sqli-match.md) | Memeriksa kode SQL berbahaya dalam komponen permintaan tertentu.  | 20, sebagai biaya dasar. <br />Jika Anda menggunakan komponen permintaan **Semua parameter kueri**, tambahkan 10 WCUs. Jika Anda menggunakan **badan JSON** komponen permintaan, gandakan biaya WCUs dasar. Untuk setiap **transformasi Teks** yang Anda terapkan, tambahkan 10 WCUs. | 
| [Pertandingan string](waf-rule-statement-type-string-match.md) | Membandingkan string ke komponen permintaan tertentu.  | Biaya dasar tergantung pada jenis kecocokan string dan antara 1 dan 10. <br />Jika Anda menggunakan komponen permintaan **Semua parameter kueri**, tambahkan 10 WCUs. Jika Anda menggunakan **badan JSON** komponen permintaan, gandakan biaya WCUs dasar. Untuk setiap **transformasi Teks** yang Anda terapkan, tambahkan 10 WCUs. | 
| [Serangan skrip XSS](waf-rule-statement-type-xss-match.md) | Memeriksa serangan scripting lintas situs dalam komponen permintaan tertentu.  | 40, sebagai biaya dasar. <br />Jika Anda menggunakan komponen permintaan **Semua parameter kueri**, tambahkan 10 WCUs. Jika Anda menggunakan **badan JSON** komponen permintaan, gandakan biaya WCUs dasar. Untuk setiap **transformasi Teks** yang Anda terapkan, tambahkan 10 WCUs. | 