Como o AWS WAF Inspeciona Solicitações
Entenda como o WAF filtra o tráfego HTTP na camada de aplicação.
Como o AWS WAF Inspeciona Solicitações é uma aula grátis de AWS Security Academy no CoddyKit. Esta é a aula 1 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de AWS Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de AWS Security Academy inclui 4 aulas no total.
Proteção da Camada 7
O AWS WAF (Web Application Firewall) inspeciona solicitações HTTP e HTTPS na camada de aplicação (Camada 7), diferentemente dos grupos de segurança e das NACLs, que atuam nas Camadas 3 e 4. Ele pode ler URLs, cabeçalhos, sequências de consulta e corpos para bloquear ataques que parecem tráfego de rede normal, mas transportam cargas maliciosas.
Contra o que ele protege
O WAF combate ameaças Web comuns, como injeção de SQL, cross-site scripting (XSS), bots maliciosos e inundações na camada de aplicação. Esses ataques usam as portas legítimas 80 e 443, portanto os firewalls de camadas inferiores não conseguem diferenciá-los. O WAF examina o conteúdo das solicitações para distinguir o tráfego legítimo do malicioso.
Componentes da inspeção
O WAF pode inspecionar várias partes de uma solicitação: o caminho do URI, a sequência de consulta, os cabeçalhos HTTP, os cookies, o método HTTP e o corpo. Você escolhe qual componente cada regra examinará. Por exemplo, uma regra pode procurar palavras-chave de SQL na sequência de consulta ou verificar em um cabeçalho a presença de uma assinatura de ataque conhecida.
Condições de correspondência
As regras usam instruções de correspondência, como correspondência de texto, correspondência de expressão regular, restrição de tamanho, conjunto de IPs e correspondência geográfica. Você também pode aplicar transformações de texto, como decodificar a URL ou converter o texto para minúsculas, antes da correspondência, neutralizando atacantes que ofuscam cargas usando truques de codificação.
Allow, Block, Count, CAPTCHA
Quando uma regra corresponde, o WAF executa uma ação: Allow, Block, Count, CAPTCHA ou challenge. O modo Count registra as correspondências sem bloquear, permitindo testar uma regra com segurança antes de aplicá-la. As ações CAPTCHA e challenge verificam se o cliente é um navegador real, desestimulando bots.
Inspeção em linha
O WAF avalia as solicitações em linha e de forma síncrona antes que elas cheguem à sua aplicação, acrescentando latência mínima. As solicitações bloqueadas nunca chegam ao seu sistema de backend, o que protege a aplicação e reduz a carga. Assim, o WAF atua como um guardião na borda da sua pilha.
Limites de tamanho do corpo
O WAF inspeciona o corpo da solicitação até um limite de tamanho padrão (8 KB para muitas integrações e um valor maior para as mais recentes). O conteúdo além desse limite pode ser permitido ou bloqueado, dependendo da sua configuração. Os atacantes podem tentar ocultar cargas depois do limite de inspeção, portanto vale a pena ajustar essa configuração.
Registro de solicitações
O WAF pode enviar registros detalhados das solicitações inspecionadas para os registros do CloudWatch, um bucket do S3 ou o Kinesis Data Firehose. Os registros mostram qual regra correspondeu e qual ação foi executada, algo essencial para ajustar regras, investigar ataques e comprovar conformidade durante uma auditoria.
Ação padrão
Toda política do WAF tem uma ação padrão aplicada às solicitações que não correspondem a nenhuma regra: Allow ou Block. A maioria das aplicações Web públicas usa Allow como padrão e bloqueia padrões maliciosos específicos. APIs com acesso restrito podem usar Block como padrão e permitir apenas solicitações reconhecidamente legítimas.
WAF versus Shield
O WAF filtra conteúdo da camada de aplicação, enquanto o AWS Shield protege contra inundações volumétricas de DDoS nas Camadas 3 e 4. Eles são complementares: o Shield absorve a inundação, e o WAF inspeciona as solicitações que conseguem passar. O exame frequentemente pergunta qual ferramenta trata cada tipo de ataque.
Onde o WAF fica
O WAF não fica em linha por conta própria; ele é associado a um recurso compatível, como o CloudFront, um Application Load Balancer, o API Gateway ou o AppSync. O recurso encaminha as solicitações ao WAF para inspeção. A escolha do ponto de associação correto será abordada mais adiante neste curso.
Verificação rápida
Teste sua compreensão da inspeção do WAF.
Recapitulação
O AWS WAF inspeciona solicitações HTTP/HTTPS na Camada 7, lendo URIs, cabeçalhos, sequências de consulta e corpos para impedir injeção de SQL, XSS e bots maliciosos. As regras usam instruções de correspondência com transformações de texto e executam ações de Allow, Block, Count, CAPTCHA ou challenge. A inspeção ocorre em linha, com registros enviados ao CloudWatch, ao S3 ou ao Firehose. O WAF complementa o Shield e é associado ao CloudFront, ao ALB, ao API Gateway ou ao AppSync.
Aprenda AWS Security Academy com um tutor de IA — grátis
Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.
- Cursos
- 30
- Aulas
- 120
Perguntas Frequentes
A aula “Como o AWS WAF Inspeciona Solicitações” é grátis?
Sim — o texto completo de “Como o AWS WAF Inspeciona Solicitações” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de AWS Security Academy, atualize para CoddyKit PRO. O curso de AWS Security Academy inclui 4 aulas no total.
O que vou aprender em “Como o AWS WAF Inspeciona Solicitações”?
Entenda como o WAF filtra o tráfego HTTP na camada de aplicação. Você pratica AWS Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar AWS Security Academy?
Nenhuma experiência prévia é necessária. AWS Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 1 de 4.
Quanto tempo leva a aula “Como o AWS WAF Inspeciona Solicitações”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de AWS Security Academy?
Sim. Cada aula de AWS Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Como o AWS WAF Inspeciona Solicitações
- Regras, Grupos de Regras e ACLs Web
- Regras Gerenciadas e Limitação de Taxa
- Associando o WAF ao CloudFront e ao ALB