在 AWS WAF 中检查 HTTP/2 伪标头 - AWS WAF、AWS Firewall Manager、AWS Shield Advanced 和 AWS Shield 网络安全分析器

介绍 AWS WAF 的全新控制台体验

现在,您可以使用更新后的体验访问控制台中任意位置的 AWS WAF 功能。有关更多详细信息,请参阅 使用更新的控制台体验

在 AWS WAF 中检查 HTTP/2 伪标头

本节介绍了如何使用 AWS WAF 检查 HTTP/2 伪标头。

支持 HTTP/2 流量的受保护 AWS 资源不会将 HTTP/2 伪标头转发到 AWS WAF 以供检查,但它们会在 AWS WAF 检查的 Web 请求组件中提供伪标头的内容。

您可以仅将 AWS WAF 用于检查下表中列出的伪标头。

映射到 Web 请求组件的 HTTP/2 伪标头内容

HTTP/2 伪标头

要检查的 Web 请求组件

文档

:method

HTTP method

HTTP method

:authority

Host 标头

单个标头

所有标头

:path URI 路径

URI 路径

URI 路径

:path query

查询字符串

查询字符串

Single query parameter (单个查询参数)

All query parameters (所有查询参数)