Limitações de proteção de dados - AWS WAF, AWS Firewall Manager, AWS Shield Advanced, e diretor AWS Shield de segurança de rede

Apresentando uma nova experiência de console para AWS WAF

Agora você pode usar a experiência atualizada para acessar a AWS WAF funcionalidade em qualquer lugar do console. Para obter mais detalhes, consulte Trabalhando com o console.

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Limitações de proteção de dados

Veja a seguir limitações a considerar ao usar proteção de dados.

QueryString and SingleQueryArg

QueryString Proteção

  • A proteção de dados ativada QueryString se aplica a todos os argumentos de consulta, substituting/hashing tanto chaves quanto valores, de acordo com as configurações especificadas.

QueryString em RuleMatch detalhes e listas de RateBased regras

  • Se a proteção de dados for aplicada a um único argumento de consulta, toda a string de consulta estará substituted/hashed na RateBasedRule seção RuleMatchDetails e em registros completos.

  • Se diferentes métodos de proteção forem especificados (substituição e hash) em vários argumentos de consulta única, o método mais rigoroso, a substituição, será aplicado a toda a string de consulta na seção RuleMatchDetails e RateBasedRule nos logs completos.

Cookies

nota

A proteção de dados é aplicada apenas aos valores do cookie quando o cookie de cabeçalho único é protegido.

Cookie único nas listas RuleMatchDetails e RateBasedRule

  • Se a proteção de dados for aplicada a um único cookie, todo o cabeçalho do cookie estará substituted/hashed na RateBasedRule seção RuleMatchDetails e em registros completos.

  • Se diferentes métodos de proteção forem especificados (substituição e hash), o método mais rigoroso, a substituição, será aplicado a todo o cookie na seção RuleMatchDetails e RateBasedRule nos logs completos.