Cómo AWS WAF inspecciona las solicitudes
Comprenda cómo WAF filtra el tráfico HTTP en la capa de aplicación
Cómo AWS WAF inspecciona las solicitudes es una lección gratuita de Cloud & IT Cert Prep en CoddyKit. Esta es la lección 1 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cloud & IT Cert Prep, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cloud & IT Cert Prep incluye 4 lecciones en total.
Protección de capa 7
AWS WAF (Web Application Firewall) inspecciona las solicitudes HTTP y HTTPS en la capa de aplicación (capa 7), a diferencia de los grupos de seguridad y las NACL, que funcionan en las capas 3 y 4. Puede leer las URL, los encabezados, las cadenas de consulta y los cuerpos para bloquear ataques que parecen tráfico de red normal, pero que contienen cargas maliciosas.
Contra qué protege
WAF se dirige a amenazas web comunes, como la inyección SQL, el cross-site scripting (XSS), los bots maliciosos y las inundaciones de la capa de aplicación. Estos ataques utilizan los puertos legítimos 80 y 443, por lo que los firewalls de capas inferiores no pueden distinguirlos. WAF examina el contenido de las solicitudes para diferenciar las legítimas de las maliciosas.
Componentes de inspección
WAF puede inspeccionar muchas partes de una solicitud: la ruta URI, la cadena de consulta, los encabezados HTTP, las cookies, el método HTTP y el cuerpo. Usted elige qué componente examina cada regla. Por ejemplo, una regla puede buscar palabras clave de SQL en la cadena de consulta o comprobar si un encabezado contiene una firma de ataque conocida.
Condiciones de coincidencia
Las reglas utilizan expresiones de coincidencia como coincidencia de cadenas, coincidencia de expresiones regulares, restricción de tamaño, conjunto de IP y coincidencia geográfica. También puede aplicar transformaciones de texto, como descodificar URL o convertir a minúsculas antes de comparar, lo que neutraliza a los atacantes que ofuscan las cargas mediante técnicas de codificación.
Permitir, bloquear, contar y CAPTCHA
Cuando una regla coincide, WAF ejecuta una acción: permitir, bloquear, contar, CAPTCHA o desafío. El modo count registra las coincidencias sin bloquearlas, lo que le permite probar una regla de forma segura antes de aplicarla. Las acciones CAPTCHA y de desafío verifican que el cliente sea un navegador real y disuaden a los bots.
Inspección en línea
WAF evalúa las solicitudes en línea y de forma síncrona antes de que lleguen a la aplicación, con una latencia mínima. Las solicitudes bloqueadas nunca llegan al backend, lo que protege la aplicación y reduce la carga. Así, WAF actúa como guardián en el perímetro de la pila.
Límites de tamaño del cuerpo
WAF inspecciona el cuerpo de la solicitud hasta un límite de tamaño predeterminado (8 KB para muchas integraciones y un tamaño mayor para las más recientes). El contenido que supera el límite puede permitirse o bloquearse según su configuración. Los atacantes pueden intentar ocultar las cargas más allá del límite de inspección, por lo que conviene ajustar este valor.
Registro de solicitudes
WAF puede enviar registros detallados de las solicitudes inspeccionadas a CloudWatch Logs, un bucket de S3 o Kinesis Data Firehose. Los registros muestran qué regla coincidió y qué acción se ejecutó, algo esencial para ajustar las reglas, investigar ataques y demostrar el cumplimiento durante una auditoría.
Acción predeterminada
Toda política de WAF tiene una acción predeterminada que se aplica a las solicitudes que no coinciden con ninguna regla: permitir o bloquear. La mayoría de las aplicaciones web públicas utilizan allow como valor predeterminado y bloquean patrones maliciosos específicos. Las API restringidas pueden utilizar block como valor predeterminado y permitir únicamente solicitudes conocidas como legítimas.
WAF frente a Shield
WAF filtra el contenido de la capa de aplicación, mientras que AWS Shield protege contra inundaciones DDoS volumétricas en las capas 3 y 4. Son complementarios: Shield absorbe la inundación y WAF inspecciona las solicitudes que logran atravesarla. El examen suele preguntar qué herramienta aborda cada tipo de ataque.
Dónde se encuentra WAF
WAF no se coloca en línea por sí solo; se asocia a un recurso compatible, como CloudFront, un Application Load Balancer, API Gateway o AppSync. El recurso reenvía las solicitudes a WAF para su inspección. La elección del punto de asociación adecuado se cubre más adelante en este curso.
Comprobación rápida
Compruebe su comprensión de la inspección de WAF.
Resumen
AWS WAF inspecciona solicitudes HTTP/HTTPS en la capa 7; lee URI, encabezados, cadenas de consulta y cuerpos para detener inyecciones SQL, XSS y bots maliciosos. Las reglas utilizan expresiones de coincidencia con transformaciones de texto y ejecutan acciones de permitir, bloquear, count, CAPTCHA o desafío. La inspección se realiza en línea y los registros se envían a CloudWatch, S3 o Firehose. WAF complementa a Shield y se asocia a CloudFront, ALB, API Gateway o AppSync.
Aprende Cloud & IT Cert Prep con un tutor de IA — gratis
Escribe y ejecuta código real en tu navegador, obtén ayuda instantánea de un tutor de IA disponible 24/7 y continúa donde lo dejaste en la web o en la aplicación.
- Cursos
- 150
- Lecciones
- 600
Preguntas frecuentes
¿La lección «Cómo AWS WAF inspecciona las solicitudes» es gratis?
Sí — el texto completo de «Cómo AWS WAF inspecciona las solicitudes» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cloud & IT Cert Prep, actualiza a CoddyKit PRO. El curso de Cloud & IT Cert Prep incluye 4 lecciones en total.
¿Qué aprenderé en «Cómo AWS WAF inspecciona las solicitudes»?
Comprenda cómo WAF filtra el tráfico HTTP en la capa de aplicación Practicas Cloud & IT Cert Prep con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Cloud & IT Cert Prep?
No se requiere experiencia previa. Cloud & IT Cert Prep en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 1 de 4.
¿Cuánto tiempo toma la lección «Cómo AWS WAF inspecciona las solicitudes»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Cloud & IT Cert Prep?
Sí. Cada lección de Cloud & IT Cert Prep incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Cómo AWS WAF inspecciona las solicitudes
- Reglas, grupos de reglas y ACL web
- Reglas administradas y limitación de velocidad
- Asociación de WAF a CloudFront y ALB