Un WAF (Web Application Firewall) es una solución de seguridad diseñada para proteger aplicaciones y sitios web frente a ataques dirigidos al tráfico HTTP y HTTPS.
A diferencia de un firewall tradicional, que protege redes y puertos, un WAF analiza directamente las solicitudes web antes de que lleguen al servidor de origen, permitiendo detectar y bloquear tráfico potencialmente malicioso en tiempo real.
El WAF inspecciona cada petición recibida por la aplicación y aplica un conjunto de reglas de seguridad para identificar comportamientos sospechosos o ataques conocidos.
Cuando una solicitud coincide con una regla definida, el WAF puede:
El objetivo principal es añadir una capa adicional de protección entre Internet y la infraestructura de la aplicación.
El WAF ayuda a mitigar múltiples amenazas habituales dirigidas a aplicaciones web, entre ellas:
Permite reducir la exposición de aplicaciones y servicios frente a ataques externos.
Las solicitudes son analizadas dinámicamente antes de alcanzar el servidor de origen.
Ayuda a reducir riesgos mientras se aplican actualizaciones o correcciones en la aplicación.
El comportamiento del WAF puede adaptarse mediante reglas, excepciones y políticas personalizadas.
Facilita la detección de tráfico sospechoso y el análisis de eventos de seguridad.
El WAF puede trabajar en diferentes modos dependiendo de la configuración aplicada:
| Modo | Descripción |
|---|---|
| On | Bloquea automáticamente las solicitudes maliciosas. |
| DetectionOnly | Detecta amenazas sin bloquear el tráfico. |
| Off | Desactiva temporalmente la inspección WAF. |