Glossan

¿Qué es WAF?

También llamado: Web Application Firewall, cortafuegos de aplicaciones web, ModSecurity

Definición

Un WAF (Web Application Firewall) es un cortafuegos que analiza el contenido de las peticiones HTTP que llegan a una web y bloquea las que parecen ataques, como inyecciones SQL, XSS o intentos de explotar vulnerabilidades conocidas.

Un firewall normal decide por IP y puerto: deja pasar todo lo que va al puerto 443. Un WAF mira dentro de cada petición: la URL, los parámetros, las cabeceras, el cuerpo. Si una petición contiene ' OR 1=1 -- en un formulario, la bloquea antes de que llegue a tu aplicación.

Ejemplo

Una petición que un WAF bloquearía por intento de inyección SQL:

GET /productos?id=5%20UNION%20SELECT%20usuario,clave%20FROM%20usuarios HTTP/1.1
Host: example.com

HTTP/1.1 403 Forbidden

Con ModSecurity y el conjunto de reglas OWASP CRS en un servidor:

SecRuleEngine On
Include /usr/share/modsecurity-crs/crs-setup.conf
Include /usr/share/modsecurity-crs/rules/*.conf

Dónde se pone

Cosas que conviene saber

¿Tienes un producto o servicio relacionado con WAF? Anúnciate en este término.

Términos relacionados

Categorías: Seguridad Web