Presentamos una nueva experiencia de consola para AWS WAF
Ahora puede usar la experiencia actualizada para acceder a las AWS WAF funciones desde cualquier parte de la consola. Para obtener más información, consulte Trabajar con la consola.
Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Consideraciones para gestionar la inspección corporal en AWS WAF
El límite de tamaño corporal para la inspección es el tamaño corporal máximo solicitado que AWS WAF se puede inspeccionar. Cuando el cuerpo de una solicitud web supera el límite, el servicio de alojamiento subyacente solo reenvía el contenido que se encuentra dentro del límite AWS WAF para su inspección.
-
Para Application Load Balancer y AWS AppSync, el límite se ha fijado en 8 KB (8.192 bytes).
-
Para CloudFront API Gateway, Amazon Cognito, App Runner y Verified Access, el límite predeterminado es de 16 KB (16 384 bytes) y puede aumentarlo para cualquiera de los tipos de recursos en incrementos de 16 KB, hasta 64 KB. Las opciones de configuración son 16 KB, 32 KB, 48 KB y 64 KB.
importante
AWS WAF no admite las normas de inspección del organismo solicitante para el tráfico de gRPC. Si habilitaste estas reglas en el paquete de protección (ACL web) de una CloudFront distribución o Application Load Balancer, cualquier solicitud que utilice gRPC ignorará las reglas de inspección del cuerpo de la solicitud. Se seguirán aplicando todas AWS WAF las demás reglas. Para obtener más información, consulte Habilitar AWS WAF para distribuciones en la Guía para CloudFront desarrolladores de Amazon.
Gestión de cuerpos sobredimensionados
Si el tráfico web incluye cuerpos que superan el límite, se aplicará la gestión de sobredimensionamiento configurada. Para obtener información sobre sus opciones de gestión de cuerpos sobredimensionados, consulte Sobredimensionar los componentes de las solicitudes web en AWS WAF.
Consideraciones de precio para aumentar el límite
AWS WAF cobra una tarifa base por inspeccionar el tráfico que está dentro del límite predeterminado para el tipo de recurso.
CloudFrontEn el caso de los recursos de API Gateway, Amazon Cognito, App Runner y Verified Access, si aumentas el límite establecido, el tráfico que AWS WAF se puede inspeccionar incluye el tamaño de las personas hasta el nuevo límite. Solo se le cobrará un suplemento por la inspección de las solicitudes que tengan un tamaño de cuerpo superior al predeterminado de 16 KB. Para obtener más información sobre los precios, consulte Precios de AWS WAF
Opciones para modificar el límite de tamaño de la inspección del cuerpo
Puede configurar el límite de tamaño de la inspección corporal para los CloudFront recursos de API Gateway, Amazon Cognito, App Runner o Verified Access.
Al crear o editar un paquete de protección (ACL web), puede modificar el límite de tamaño de la inspección del cuerpo en las configuraciones de asociación de recursos. Para la API, consulte la configuración de asociación del paquete de protección (ACL web) en AssociationConfig. En el caso de la consola, consulte la configuración en la página en la que se especifican los recursos asociados del paquete de protección (ACL web). Para obtener instrucciones sobre la configuración de la consola, consulte Ver las métricas de tráfico web en AWS WAF.
AWS WAF controles de inspección HTTP/2 del tráfico en Application Load Balancer
Puede configurar la forma en que AWS WAF inspecciona los cuerpos de las HTTP/2 solicitudes en su (Application Load Balancer) al enrutar HTTP/2 a los destinos. Ajustar el tiempo de inspección le permite equilibrar la cobertura de seguridad con los patrones de comunicación de su aplicación.
Para modificar esta configuración, edite los atributos del grupo objetivo para el HTTP/2 objetivo. Puedes encontrar esta configuración en la consola del grupo objetivo de Application Load Balancer, en la sección Comportamiento de inspección de HTTP/2tráfico de WAF. Para obtener más información, consulte la documentación de ALB.
Los atributos del comportamiento de inspección de HTTP/2 tráfico de la WAF son:
- Inspeccione inmediatamente (predeterminado)
-
AWS WAF inspecciona cada HTTP/2 solicitud inmediatamente utilizando los datos de solicitud disponibles.
Elija esta opción para las aplicaciones de streaming bidireccional en las que los clientes esperan la respuesta del servidor antes de completar la transmisión de sus solicitudes. Esto evita que se agoten los tiempos de espera en las aplicaciones que requieren una comunicación bidireccional en tiempo real.
- Inspeccione después de disponer de datos suficientes
-
AWS WAF la inspección comienza solo después de recibir suficientes marcos de HTTP/2 datos del cliente, lo que garantiza una inspección completa de la solicitud para mejorar la seguridad.
Elija esta opción para las aplicaciones estándar de solicitud-respuesta en las que los clientes envían todos los datos de las solicitudes antes de esperar una respuesta del servidor. Esta es la configuración recomendada para la mayoría de los casos de uso.