Documentación de AWS WAF

AWS WAF es un firewall de aplicación web que le permite monitorear y administrar las solicitudes web que se reenvían a recursos protegidos mediante AWS. Con AWS WAF, puede proteger recursos como distribuciones de Amazon CloudFront, API de REST de Amazon API Gateway, Application Load Balancers y API GraphQL de AWS AppSync. Puede usar AWS WAF para inspeccionar las solicitudes web y ver si cumplen las condiciones que especifique, como la dirección IP desde la que se originan las solicitudes, el valor de un componente de solicitud específico o la velocidad a la que se envían las solicitudes. AWS WAF puede administrar las solicitudes coincidentes de varias formas: puede contarlas, bloquearlas o permitirlas, o bien enviar desafíos, como verificaciones de CAPTCHA, al navegador o al usuario del cliente.

Servicios relacionados

Para disfrutar de protección adicional frente a ataques de denegación de servicio distribuido (DDoS), AWS también proporciona AWS Shield Advanced. AWS Shield Advanced proporciona una mayor protección contra ataques DDoS para sus distribuciones de Amazon CloudFront, zonas alojadas de Amazon Route 53 y equilibradores de carga Elastic Load Balancing. AWS Shield Advanced aplica cargos adicionales. Para obtener más información, consulte la documentación de AWS Shield.

AWS Firewall Manager simplifica las tareas de administración y mantenimiento de AWS WAF en varias cuentas y recursos. Con AWS Firewall Manager, solo tiene que configurar las reglas de firewall una vez. El servicio aplica automáticamente las reglas en todas las cuentas y recursos, incluso cuando se agregan recursos nuevos. Para obtener más información, consulte la documentación de AWS Firewall Manager.

Para obtener más información acerca de cómo elegir el servicio de protección adecuado, consulte ¿Cuál debería elegir?