Probando y ajustando sus AWS WAF protecciones - AWS WAF, AWS Firewall Manager, y AWS Shield Advanced

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Probando y ajustando sus AWS WAF protecciones

Le recomendamos que pruebe y ajuste los cambios en su ACL AWS WAF web antes de aplicarlos al tráfico de su sitio web o aplicación web.

Riesgo de tráfico de producción

Antes de implementar cambios en su ACL web para el tráfico de producción, pruébelos y ajústelos en un entorno provisional o de prueba hasta que se sienta cómodo con el posible impacto en el tráfico. A continuación, pruebe y ajuste las reglas en el modo de recuento con el tráfico de producción antes de habilitarlas.

En esta sección se proporcionan instrucciones para probar y ajustar las ACL AWS WAF web, las reglas, los grupos de reglas, los conjuntos de IP y los conjuntos de patrones de expresiones regulares.

En esta sección, también se proporcionan instrucciones generales para probar el uso de grupos de reglas administrados por otra persona. Estos incluyen los grupos de reglas AWS AWS Marketplace administradas, los grupos de reglas administradas y los grupos de reglas que otra cuenta comparte con usted. Para estos grupos de reglas, siga también las instrucciones que le dé el proveedor del grupo de reglas.

Incoherencias temporales durante las actualizaciones

Al crear o cambiar una ACL web u otros AWS WAF recursos, los cambios tardan un poco en propagarse a todas las áreas donde se almacenan los recursos. El tiempo de propagación puede oscilar entre unos segundos y varios minutos.

A continuación, se proporcionan ejemplos de incoherencias temporales que podría notar durante la propagación de los cambios:

  • Después de crear una ACL web, si intenta asociarla a un recurso, es posible que se produzca una excepción que indique que la ACL web no está disponible.

  • Después de agregar un grupo de reglas a una ACL web, las nuevas reglas del grupo de reglas pueden estar en vigor en un área en la que se usa la ACL web y no en otra.

  • Tras cambiar la configuración de una acción de regla, es posible que vea la acción anterior en algunos lugares y la acción nueva en otros.

  • Después de agregar una dirección IP a un conjunto de IP que está en uso dentro de una regla de bloqueo, es posible que la nueva dirección se bloquee en un área, pero que se permita en otra.