Documentazione di AWS WAF

AWS WAF è un firewall per applicazioni Web che consente di monitorare e gestire le richieste Web inoltrate a risorse AWS protette. Con AWS WAF, puoi proteggere risorse come distribuzioni Amazon CloudFront, API Gateway Amazon API REST, Application Load Balancers e API AWS AppSync GraphQL. È possibile utilizzare AWS WAF per verificare che le richieste Web corrispondano alle condizioni specificate, come l'indirizzo IP da cui provengono le richieste, il valore di uno specifico componente della richiesta o la velocità con cui vengono inviate le richieste. AWS WAF può gestire le richieste corrispondenti in vari modi, tra cui contarle, bloccarle o consentirle o inviare challenge come i puzzle CAPTCHA all'utente client o al browser.

Servizi correlati

Per una protezione ulteriore contro gli attacchi Distributed Denial of Service (DDoS), AWS offre anche AWS Shield Advanced. AWS Shield Advanced fornisce protezione estesa dagli attacchi DDoS per le distribuzioni Amazon CloudFront, hosted zone di Amazon Route 53 e sistemi di bilanciamento del carico Elastic Load Balancing. AWS Shield Advanced prevede costi aggiuntivi. Per ulteriori informazioni, consulta la documentazione di AWSShield.

AWS Firewall Manager semplifica le attività di manutenzione e amministrazione AWS WAF in più account e in diverse risorse. Con AWS Firewall Manager, è possibile configurare le regole del firewall una sola volta. Il servizio applica automaticamente le regole su tutti gli account e le risorse, anche quando ne vengono aggiunte di nuove. Per ulteriori informazioni consultare la documentazione di AWS Firewall Manager.

Per ulteriori informazioni sul servizio di protezione appropriato, vedi Che cosa dovrei scegliere?