AWS WAF: соответствие строки - PullRequest
       8

AWS WAF: соответствие строки

0 голосов
/ 19 сентября 2018

Я выполнил AWS WAF для большинства моих нежелательных запросов, но не смог добавить правило для этого формата:

bla.html?lang=zh%27A=0

Очевидно, кто-то отправляет неверно сформированный параметр, например lang = zh'A = 0.Это значение заставляет мой сервер ответить 500, что посылает мне много аварийных сообщений.

Я пытался сопоставить это с "URI String заканчивается A = 0" или строка запроса заканчивается с etc, но ни один изправила, кажется, работают.Похоже, что проблема заключается в том, что в значащей части не указан код.

Есть идеи, как это отфильтровать?

...