Limitações de proteção de dados - Administrador de segurança da rede do AWS WAF, AWS Firewall Manager, AWS Shield Advanced e AWS Shield

Apresentação de uma nova experiência de console para o AWS WAF

Agora você pode usar a experiência atualizada para acessar a funcionalidade do AWS WAF em qualquer lugar no console. Consulte mais detalhes em Trabalhar com a experiência atualizada do console.

Limitações de proteção de dados

Veja a seguir limitações a considerar ao usar proteção de dados.

QueryString e SingleQueryArg

Proteção QueryString

  • A proteção de dados em QueryString se aplica a todos os argumentos de consulta, substituindo/codificando com hash as chaves e os valores de acordo com as configurações especificadas.

QueryString em detalhes de RuleMatch e listas de regras RateBased

  • Se a proteção de dados for aplicada ao argumento de consulta única, toda a string de consulta será substituída/codificada com hash na seção RuleMatchDetails e RateBasedRule nos logs completos.

  • Se diferentes métodos de proteção forem especificados (substituição e hash) em vários argumentos de consulta única, o método mais rigoroso, a substituição, será aplicado a toda a string de consulta na seção RuleMatchDetails e RateBasedRule nos logs completos.

Cookies

nota

A proteção de dados é aplicada apenas aos valores do cookie quando o cookie de cabeçalho único é protegido.

Cookie único nas listas RuleMatchDetails e RateBasedRule

  • Se a proteção de dados for aplicada a um único cookie, todo o cabeçalho do cookie será substituído/codificado com hash na seção RuleMatchDetails e RateBasedRule nos logs completos.

  • Se diferentes métodos de proteção forem especificados (substituição e hash), o método mais rigoroso, a substituição, será aplicado a todo o cookie na seção RuleMatchDetails e RateBasedRule nos logs completos.