Come AWS WAF utilizza i token - AWS WAF, AWS Firewall ManagerAWS Shield Advanced, e direttore AWS Shield della sicurezza di rete

Ti presentiamo una nuova esperienza di console per AWS WAF

Ora puoi utilizzare l'esperienza aggiornata per accedere alle AWS WAF funzionalità da qualsiasi punto della console. Per ulteriori dettagli, consulta Utilizzo dell'esperienza console aggiornata.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Come AWS WAF utilizza i token

Questa sezione spiega come vengono AWS WAF utilizzati i token.

AWS WAF utilizza i token per registrare e verificare i seguenti tipi di convalida della sessione client:

  • CAPTCHA — I puzzle CAPTCHA aiutano a distinguere i bot dagli utenti umani. Un CAPTCHA è gestito solo da CAPTCHA azione delle regole. Una volta completato con successo il puzzle, lo script CAPTCHA aggiorna il timestamp CAPTCHA del token. Per ulteriori informazioni, consulta CAPTCHAe Challenge in AWS WAF.

  • Sfida: le sfide vengono eseguite silenziosamente per aiutare a distinguere le sessioni regolari dei client dalle sessioni dei bot e per rendere più costoso il funzionamento dei bot. Quando la sfida viene completata con successo, lo script della sfida acquisisce automaticamente un nuovo token, AWS WAF se necessario, e quindi aggiorna il timestamp della sfida del token.

    AWS WAF esegue sfide nelle seguenti situazioni:

    • Integrazione delle applicazioni SDKs: l'integrazione delle applicazioni viene SDKs eseguita all'interno delle sessioni dell'applicazione client e contribuisce a garantire che i tentativi di accesso siano consentiti solo dopo che il client ha risposto con successo a una sfida. Per ulteriori informazioni, consulta Integrazioni di applicazioni client in AWS WAF.

    • Challenge azione delle regole: per ulteriori informazioni, vedereCAPTCHAe Challenge in AWS WAF.

    • CAPTCHA— Quando viene eseguito un codice CAPTCHA interstitial, se il client non dispone ancora di un token, lo script esegue prima automaticamente una sfida per verificare la sessione client e inizializzare il token.

I token sono richiesti da molte regole dei gruppi di regole Managed Rules per le minacce intelligenti. AWS Le regole utilizzano i token per fare cose come distinguere i client a livello di sessione, determinare le caratteristiche del browser e comprendere il livello di interattività umana sulla pagina Web dell'applicazione. Questi gruppi di regole richiamano la gestione dei AWS WAF token, che applica l'etichettatura dei token che i gruppi di regole poi controllano.