Limitações de proteção de dados - AWS WAF, AWS Firewall Manager, AWS Shield Advanced, e diretor AWS Shield de segurança de rede

Apresentando uma nova experiência de console para AWS WAF

Agora você pode usar a experiência atualizada para acessar a AWS WAF funcionalidade em qualquer lugar do console. Consulte mais detalhes em Trabalhando com a experiência atualizada do console.

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Limitações de proteção de dados

A seguir estão as limitações a serem consideradas ao usar a proteção de dados.

QueryString and SingleQueryArg

QueryString Proteção

  • A proteção de dados ativada QueryString se aplica a todos os argumentos de consulta, substituting/hashing tanto chaves quanto valores, de acordo com as configurações especificadas.

QueryString em RuleMatch detalhes e listas de RateBased regras

  • Se a proteção de dados for aplicada a um único argumento de consulta, toda a string de consulta estará substituted/hashed na RateBasedRule seção RuleMatchDetails e em registros completos.

  • Se diferentes métodos de proteção forem especificados (substituição e hashing) em vários argumentos de consulta única, o método mais rigoroso, a substituição, será aplicado a toda a string de consulta na seção RuleMatchDetails e RateBasedRule em registros completos.

Cookies

nota

A proteção de dados só é aplicada aos valores do cookie quando o cookie de cabeçalho único está protegido.

Cookie único RuleMatchDetails e RateBasedRule listas

  • Se a proteção de dados for aplicada a um único cookie, todo o cabeçalho do cookie estará substituted/hashed na RateBasedRule seção RuleMatchDetails e em registros completos.

  • Se diferentes métodos de proteção forem especificados (substituição e hashing), o método mais rigoroso, a substituição, será aplicado a todo o cookie na RateBasedRule seção RuleMatchDetails e em registros completos.