推出 的新主控台體驗 AWS WAF
您現在可以使用更新後的體驗,在主控台的任何位置存取 AWS WAF 功能。如需詳細資訊,請參閱使用 主控台。
本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
AWS 受管規則變更日誌
本節列出自 2019 年 11 月發行 AWS WAF 以來 的 AWS 受管規則變更。
注意
此變更日誌會報告 AWS 受管規則中規則和規則群組的變更 AWS WAF。
對於 IP 評價規則群組,此變更日誌會報告規則和規則群組的變更,並報告規則使用的 IP 地址清單來源的重大變更。由於這些清單的動態性質,它不會報告 IP 地址清單本身的變更。如果您對 IP 地址清單有任何疑問,請聯絡您的客戶經理或在 AWS 支援 Center
| 規則群組和規則 | Description | Date |
|---|---|---|
PHP 應用程式受管規則群組
|
此規則群組已發行靜態 2.2 版。 改善偵測並新增 |
2026-03-24 |
| AWS WAF 機器人控制規則群組
新規則:
|
發佈此規則群組的靜態版本 5.0。 新增超過 400 個跨多個類別的新機器人,包括兩個具有各自規則的新機器人類別:頁面預覽和 Webhook。 主要改進項目 提高機器人偵測訊號和一般機器人模式比對的準確性,進而產生更精確的流量分類。 此更新會變更受管規則群組如何排定機器人偵測的優先順序。現在會在一般模式和偵測訊號之前評估特定的未驗證機器人模式。這表示請求更有可能根據其最具體的特性來分類,而不是一般指標。 這對您的流量意味著什麼: 一般機器人模式現在比對頻率較低。這些模式僅適用於沒有更具體的機器人規則已識別流量時。這可減少過度分類,並確保使用最準確的可用機器人識別來標記請求。 偵測訊號,例如請求來自雲端服務提供者、已知機器人資料中心或使用非瀏覽器使用者代理程式的指標,現在會在機器人識別規則之後套用。這可確保特定機器人分類優先於一般流量訊號。 Impact: (影響:) 您可能會在流量日誌中看到較少的一般機器人模式標籤,因為請求現在會依特定機器人規則更準確分類。這可讓您更清楚地了解自動化流量的實際性質,並減少過於廣泛模式比對的雜訊。未驗證的機器人分類將更明顯且準確,協助您進一步了解和管理對應用程式的自動化請求。 注意:此版本包含來自 Version_4.0 的 |
2026-02-25 |
| POSIX 作業系統受管規則群組 |
此規則群組的發行靜態版本 3.2。 改善所有規則的偵測簽章。 |
2026-01-15 |
已知錯誤輸入受管規則群組
|
此規則群組已發行靜態版本 1.25。 更新 |
2025-12-08 |
| POSIX 作業系統受管規則群組 |
此規則群組已發行靜態 3.1 版。 改善所有規則的偵測簽章。 |
2025-12-08 |
已知錯誤輸入受管規則群組
|
此規則群組已發行靜態版本 1.24。 更新 |
2025-12-04 |
| AWS WAF 機器人控制規則群組
新標籤:
|
部署了新的靜態版本 新功能:
規則更新:
重要Version_4.0 只是靜態版本,不會變更預設版本行為。若要使用 WBA 功能,請在設定 Web ACL 時明確選取版本 _4.0。 |
2025-11-20 |
| AWS WAF 機器人控制規則群組
新的已驗證機器人標籤: 廣告:
AI:
內容擷取器:
社交媒體:
|
關鍵改進:
重要Bot Control 中的機器人類別規則只會在未驗證的機器人上觸發,但也在已驗證的機器人上觸發的 CategoryAI 除外。Version_3.3 只是靜態版本,不會變更預設版本行為。 |
2025-11-17 |
核心規則集 (CRS) 受管規則群組
|
此規則群組已發行靜態版本 1.20。 改善伺服器端請求偽造 (SSRF) 規則的偵測簽章。 |
2025-10-02 |
核心規則集 (CRS) 受管規則群組
|
此規則群組已發行靜態版本 1.19。 改善跨網站指令碼規則的偵測簽章。 |
2025-08-14 |
核心規則集 (CRS) 受管規則群組
|
此規則群組已發行靜態版本 1.18。 改善跨網站指令碼規則的偵測簽章。 |
2025-06-18 |
| AWS WAF 機器人控制規則群組
新標籤:
|
此規則群組的發行靜態版本 3.2。 新增列出的新標籤。 |
2025-05-29 |
核心規則集 (CRS) 受管規則群組
|
此規則群組已發行靜態版本 1.17。 改善跨網站指令碼規則的偵測簽章。 |
2025-03-03 |
SQL 資料庫受管規則群組
|
此規則群組已發行靜態版本 1.3。 已將雙 |
2025-01-24 |
Linux 作業系統受管規則群組
|
此規則群組已發行靜態 2.6 版。 新增簽章以改善偵測。 |
2025-01-24 |
| AWS WAF 機器人控制規則群組
機器人控制標籤中的新機器人名稱標籤: |
此規則群組已發行靜態 3.1 版。 已將 New York Times 標籤新增至機器人名稱標籤清單。 |
2024-11-07 |
核心規則集 (CRS) 受管規則群組
|
此規則群組已發行靜態版本 1.16。 改善跨網站指令碼規則的偵測簽章。 |
2024-10-16 |
| AWS WAF 機器人控制規則群組
新規則:
已刪除的規則:
新標籤:
現有規則中的其他標籤。 |
此規則群組的發行靜態版本 2.0 和 3.0。2.0 版與 3.0 版相同,但所有新規則的規則動作都設為 Count。本指南會記錄每個規則群組的最新版本。 新增列出的新規則。 已更新標籤,以便所有規則套用模式為 的標籤 已將雲端服務供應商標籤新增至 Bot Control 訊號標籤。 新增由機器人類別規則檢查的新機器人名稱標籤。 |
2024-09-13 |
| AWS WAF 詐騙控制帳戶接管預防 (ATP) 規則群組
所有規則 |
此規則群組的發行靜態版本 1.1。 已更新標籤,以便所有規則套用模式為 的標籤 |
2024-09-13 |
| AWS WAF 詐騙控制帳戶建立詐騙預防 (ACFP) 規則群組
所有規則 |
此規則群組的發行靜態版本 1.1。 已更新標籤,以便所有規則套用模式為 的標籤 |
2024-09-13 |
| Linux 作業系統受管規則群組
所有規則 |
此規則群組已發行靜態 2.5 版。 新增簽章以改善偵測。 |
2024-09-02 |
核心規則集 (CRS) 受管規則群組
|
此規則群組已發行靜態版本 1.15。 已改善一般 LFI 規則的偵測簽章。 |
2024-08-30 |
Windows 作業系統受管規則群組
|
此規則群組已發行靜態 2.3 版。 已調整所列規則中的偵測簽章,以減少誤報。 |
2024-08-28 |
WordPress 應用程式受管規則群組
|
此規則群組已發行靜態版本 1.3。 已將 JS_DECODE 文字轉換新增至列出的規則。 |
2024-07-15 |
Linux 作業系統受管規則群組
|
此規則群組已發行靜態 2.4 版。 已將 JS_DECODE 文字轉換新增至列出的規則。 |
2024-07-12 |
核心規則集 (CRS) 受管規則群組
|
此規則群組已發行靜態版本 1.14。 已將 JS_DECODE 文字轉換新增至列出的規則。 |
2024-07-09 |
PHP 應用程式受管規則群組
|
此規則群組已發行靜態 2.1 版。 已將 JS_DECODE 文字轉換新增至列出的規則。 |
2024-07-03 |
Windows 作業系統受管規則群組
|
此規則群組的發行靜態版本 2.2。 已將 JS_DECODE 文字轉換新增至列出的規則。 |
2024-07-03 |
| Linux 作業系統受管規則群組
所有規則 |
此規則群組已發行靜態 2.3 版。 新增簽章以改善偵測。 |
2024-06-06 |
機器人和詐騙規則群組現在已進行版本控制。如果您使用這些規則群組,則此更新不會變更它們處理 Web 流量的方式。 此更新會將目前的規則群組版本設定為靜態版本 1.0,並將預設版本設定為指向該版本。 如需版本控制受管規則的詳細資訊,請參閱下列內容: |
2024-05-29 | |
POSIX 作業系統受管規則群組
|
發行此規則群組的靜態版本 3.0。 已移除並將其 新增規則 以改善的偵測邏輯更新受管規則群組中的所有規則。 更正 標籤的記錄大小寫 |
2024-05-28 |
核心規則集 (CRS) 受管規則群組
|
此規則群組的發行靜態版本 1.12。 新增所有跨網站指令碼規則的簽章,以改善偵測並減少誤判。 |
2024-05-21 |
SQL 資料庫受管規則群組
|
此規則群組已發行靜態版本 1.2。 已將 |
2024-05-14 |
已知錯誤輸入受管規則群組
|
此規則群組已發行靜態版本 1.22。 已將 |
2024-05-08 |
| POSIX 作業系統受管規則群組 | 此規則群組的發行靜態版本 2.2。 將 |
2024-05-08 |
Windows 作業系統受管規則群組
|
此規則群組已發行靜態 2.1 版。 新增簽章至 |
2024-05-03 |
Amazon IP 評價清單受管規則群組
|
更新 IP 評價清單的來源,以改善主動從事惡意活動的地址識別,並減少誤報。 此更新不涉及新版本,因為此規則群組未進行版本控制。 |
2024-03-13 |
| 已知錯誤輸入受管規則群組 | 此規則群組已發行靜態版本 1.21。 新增簽章以改善偵測並減少誤報。 |
2023-12-16 |
已知錯誤輸入受管規則群組
|
此規則群組已發行靜態版本 1.20。 更新 |
2023-12-14 |
核心規則集 (CRS) 受管規則群組
|
此規則群組的發行靜態版本 1.11。 新增所有跨網站指令碼規則的簽章,以改善偵測並減少誤判。 |
2023-12-06 |
AWS WAF 機器人控制規則群組
|
將協調活動低標籤新增至規則群組的目標保護層級標籤。此標籤未與任何規則相關聯。此標籤是中、高階規則和標籤的補充。 |
2023-12-05 |
機器人控制標籤
|
已將訊號標籤新增至規則群組,指出協助自動化的瀏覽器延伸模組偵測。此標籤並非專屬於個別規則。 |
2023-11-14 |
核心規則集 (CRS) 受管規則群組
|
此規則群組已發行靜態版本 1.10。 更新了一項規則,以改善偵測並減少誤報。 |
2023-11-02 |
核心規則集 (CRS) 受管規則群組
|
此規則群組已發行靜態版本 1.9。 更新規則以改善偵測並減少誤報。 |
2023-10-30 |
POSIX 作業系統受管規則群組
|
此規則群組已發行靜態 2.1 版。 更新查詢引數規則以改善偵測。 |
2023-10-12 |
核心規則集 (CRS) 受管規則群組
|
此規則群組已發行靜態版本 1.8。 更新規則以改善偵測。 |
2023-10-11 |
已知錯誤輸入受管規則群組
|
例外狀況部署:已發行此規則群組的靜態版本 1.19。更新預設版本以使用 1.19 版。 更新 如需此部署類型的詳細資訊,請參閱 AWS 受管規則的例外狀況部署。 |
2023-10-04 |
已知錯誤輸入受管規則群組
|
例外狀況部署:已發行此規則群組的靜態 1.18 版。這是此靜態版本的快速推出,以適應 1.19 版的建立和推出。 更新 如需此部署類型的詳細資訊,請參閱 AWS 受管規則的例外狀況部署。 |
2023-10-04 |
AWS WAF 機器人控制規則群組
|
使用 Count動作將規則新增至規則群組。 權杖重複使用 IP 規則會偵測和計數跨 IP 地址的權杖共用。 協調活動規則使用網站流量的自動化機器學習 (ML) 分析來偵測機器人相關活動。在您的規則群組組態中,您可以選擇不使用 ML。在此版本中,目前使用目標保護層級的客戶可以選擇使用 ML。選擇退出會停用協調活動規則。 |
2023-09-06 |
AWS WAF 機器人控制規則群組
|
已將規則 |
2023-08-30 |
核心規則集 (CRS) 受管規則群組
|
發行此規則群組的靜態版本 1.7。 更新限制延伸模組和 EC2 中繼資料 SSRF 規則,以改善偵測並減少誤判。 |
2023-07-26 |
| AWS WAF 詐騙控制帳戶建立詐騙預防 (ACFP) 規則群組
新規則群組中的所有規則 |
新增規則群組 AWSManagedRulesACFPRuleSet。 |
2023-06-13 |
Linux 作業系統受管規則群組
|
此規則群組的發行靜態版本 2.2。 新增簽章以改善偵測。 |
2023-05-22 |
核心規則集 (CRS) 受管規則群組
|
此規則群組已發行靜態版本 1.6。 更新了跨網站指令碼 (XSS) 和限制延伸規則,以改善偵測並減少誤報。 |
2023-04-28 |
PHP 應用程式受管規則群組
|
此規則群組的發行靜態版本 2.0。 新增簽章以改善所有規則中的偵測。 將規則取代 新增規則 更新下列標籤,以符合標準 AWS 受管規則標籤:
|
2023-02-27 |
AWS WAF 詐騙控制帳戶接管預防 (ATP) 規則群組
|
新增用於受保護 Amazon CloudFront 分佈的登入回應檢查規則。這些規則可以封鎖最近成為太多失敗登入嘗試來源的 IP 地址和用戶端工作階段的新登入嘗試。 |
2023-02-15 |
核心規則集 (CRS) 受管規則群組
|
此規則群組已發行靜態版本 1.5。 更新了跨網站指令碼 (XSS) 篩選條件,以改善偵測。 |
2023-01-25 |
Linux 作業系統受管規則群組
|
此規則群組已發行靜態 2.1 版。 已移除規則 已將文字轉換和簽章新增至所有規則,以改善偵測。 |
2022-12-15 |
核心規則集 (CRS) 受管規則群組
|
此規則群組已發行靜態版本 1.4。 新增文字轉換至 |
2022-12-05 |
已知錯誤輸入受管規則群組
|
此規則群組已發行靜態版本 1.17。 更新 Java 還原序列化規則,為符合 Apache CVE-2022-42889 的請求新增偵測,這是 Apache Commons Text 1.10.0 之前的 Apache Commons Text 版本中的遠端程式碼執行 (RCE) 漏洞。如需詳細資訊,請參閱 NIST:國家漏洞資料庫:CVE-2022-42889 詳細資訊 改善 中的偵測 |
2022-10-20 |
已知錯誤輸入受管規則群組
|
此規則群組已發行靜態版本 1.16。 移除 1.15 版中 AWS 識別的誤報。 |
2022-10-05 |
更正記錄的標籤名稱。 |
2022-09-19 | |
IP 評價規則群組
|
此變更不會改變規則群組處理 Web 流量的方式。 根據 Amazon 威脅情報,新增了具有 Count動作的新規則,以檢查是否有正在參與 DDoS 活動的 IP 地址。 |
2022-08-30 |
已知錯誤輸入受管規則群組
|
此規則群組已發行靜態版本 1.15。 移除它 新增簽章,以改善對所有 和 更新標籤以更正所有 已更正 的描述 |
2022-08-22 |
AWS WAF 詐騙控制帳戶接管預防 (ATP) 規則群組
|
新增規則,以防止針對 Amazon Cognito 使用者集區 Web 流量使用帳戶接管預防受管規則群組。 |
2022-08-11 |
| 核心規則集 (CRS) 受管規則群組 | AWS 已排定 版本 |
2022-06-09 |
核心規則集 (CRS) 受管規則群組
|
已發行此規則群組的 1.3 版。此版本會更新規則 |
2022-05-24 |
AWS WAF 機器人控制規則群組
|
已將規則 |
2022-04-06 |
已知錯誤輸入受管規則群組
|
已發行此規則群組的 1.14 版。四個 |
2022-03-31 |
已知錯誤輸入受管規則群組
|
已發行此規則群組的 1.13 版。更新 Spring Core 和 Cloud Function RCE 漏洞的文字轉換。這些規則處於計數模式,以收集指標並評估相符的模式。標籤可用於封鎖自訂規則中的請求。後續版本將以區塊模式與這些規則一起部署。 |
2022-03-31 |
已知錯誤輸入受管規則群組
|
已發行此規則群組的 1.12 版。新增 Spring Core 和 Cloud Function RCE 漏洞的簽章。這些規則處於計數模式,以收集指標並評估相符的模式。標籤可用於封鎖自訂規則中的請求。後續版本將以區塊模式與這些規則一起部署。 移除規則 |
2022-03-30 |
IP 評價規則群組
|
更新AWSManagedReconnaissanceList規則,將動作從計數變更為區塊。 |
2022-02-15 |
| AWS WAF 詐騙控制帳戶接管預防 (ATP) 規則群組
新規則群組中的所有規則 |
新增規則群組 AWSManagedRulesATPRuleSet。 |
2022-02-11 |
已知錯誤輸入受管規則群組
|
已發行此規則群組的 1.9 版。移除規則並將其 |
2022-01-28 |
核心規則集 (CRS)
|
已發行此規則群組的 2.0 版。針對這些規則,調校偵測簽章以減少誤判。將 |
2022-01-10 |
核心規則集 (CRS)
|
作為此規則群組 2.0 版發行的一部分, 新增 |
2022-01-10 |
SQL 資料庫
|
已發行此規則群組的 2.0 版。以雙 已將更多偵測簽章新增至 已將 JSON 檢查新增至 新增規則 已移除規則 |
2022-01-10 |
已知錯誤輸入
|
發佈規則的 1.8 版 |
2021-12-17 |
已知錯誤輸入
|
發佈規則的 1.4 版 |
2021-12-11 |
已知錯誤輸入
|
新增規則 1.2 已移除規則 |
2021-12-10 |
下表列出 2021 年 12 月之前的變更。
| 規則群組和規則 | Description | Date | |
|---|---|---|---|
| Amazon IP 評價清單 |
|
在監控/計數模式中新增AWSManagedReconnaissanceList規則。此規則包含正在對 AWS 資源執行偵察的 IP 地址。 |
2021-11-23 |
| Windows 作業系統 |
|
為 WindowsShell 命令新增了三個新規則: 新增新的 PowerShell 規則: 透過移除字串 _Set1 和 _Set2 來重組 已將更全面的偵測簽章新增至 已將 |
2021-11-23 |
| Linux 作業系統 |
|
將雙 新增 將 為所有 |
2021-11-23 |
| 核心規則集 (CRS) |
|
減少大小限制,以封鎖內文承載大於 8 KB 的 Web 請求。之前,限制為 10 KB。 | 2021-10-27 |
| 核心規則集 (CRS) |
|
新增更多偵測簽章。新增雙重 Unicode URL 解碼以改善封鎖。 | 2021-10-27 |
| 核心規則集 (CRS) |
|
新增雙重 Unicode URL 解碼以改善封鎖。 | 2021-10-27 |
| 核心規則集 (CRS) |
|
根據客戶意見回饋,更新規則簽章以減少誤報。新增雙重 Unicode URL 解碼以改善封鎖。 | 2021-10-27 |
| 全部 | 所有規則 |
已將 AWS WAF 標籤的支援新增至尚未支援標籤的所有規則。 | 2021-10-25 |
| Amazon IP 評價清單 |
|
重組 IP 評價清單、從規則名稱中移除尾碼,並新增對 AWS WAF 標籤的支援。 | 2021-05-04 |
| 匿名 IP 清單 |
|
新增對 AWS WAF 標籤的支援。 | 2021-05-04 |
| 機器人控制 | 全部 | 新增機器人控制規則集。 | 2021-04-01 |
| 核心規則集 (CRS) |
|
新增雙重 URL 解碼。 | 2021-03-03 |
| 核心規則集 (CRS) |
|
已改善規則的組態,並新增額外的 URL 解碼。 | 2021-03-03 |
| 管理員保護 |
|
新增雙重 URL 解碼。 | 2021-03-03 |
| 已知錯誤輸入 |
|
已改善規則的組態,並新增額外的 URL 解碼。 | 2021-03-03 |
| Linux 作業系統 |
|
已改善規則的組態,並新增額外的 URL 解碼。 | 2021-03-03 |
| Windows 作業系統 | 全部 | 已改善規則的組態。 | 2020-09-23 |
| PHP 應用程式 |
|
將文字轉換從 HTML 解碼變更為 URL 解碼,以改善封鎖。 | 2020-09-16 |
| POSIX 作業系統 |
|
將文字轉換從 HTML 解碼變更為 URL 解碼,以改善封鎖。 | 2020-09-16 |
| 核心規則集 |
GenericLFI_BODY |
將文字轉換從 HTML 解碼變更為 URL 解碼,以改善封鎖。 | 2020-08-07 |
| Linux 作業系統 |
|
將文字轉換從 HTML 實體解碼變更為 URL 解碼,以改善偵測和封鎖。 | 2020-05-19 |
| 匿名 IP 清單 | 全部 | 中的新規則群組IP 評價規則群組可封鎖來自允許混淆檢視器身分之服務的請求,以協助緩解機器人和逃避地理限制。 | 2020-03-06 |
| WordPress 應用程式 |
|
能檢查查詢字串中可入侵字串的新規則 | 2020-03-03 |
| 核心規則集 (CRS) |
|
調整大小值限制條件以改善準確性。 | 2020-03-03 |
| SQL 資料庫 |
|
規則現在會檢查訊息 URI。 | 2020-01-23 |
| SQL 資料庫 |
|
更新的文字轉換。 | 2019-12-20 |
| 核心規則集 (CRS) |
|
更新的文字轉換。 | 2019-12-20 |