Publicado en: Mar 8, 2024

A partir de hoy, AWS WAF permite inspeccionar hasta 64 KB del cuerpo de las solicitudes HTTP/S entrantes para los recursos regionales de Amazon API Gateway, los grupos de usuarios de Cognito, App Runner y Acceso verificado de AWS. Para los recursos a los que se aplica este nuevo máximo, el tamaño de inspección predeterminado también ha cambiado de 8 KB a 16 KB. Este nuevo valor predeterminado se aplicará a todas las listas de control de acceso web de WAF nuevas y existentes, sin cargo adicional.

AWS WAF es un firewall de aplicaciones web que le permite monitorear las solicitudes HTTP(S) que se realizan a los recursos de sus aplicaciones web protegidas. El límite de inspección del cuerpo define la parte de cada carga de solicitud que WAF inspeccionará para detectar amenazas a la aplicación. Los clientes pueden seguir eligiendo permitir, bloquear o contar las solicitudes que superen el límite que definan. 

Anteriormente, AWS WAF tenía una inspección máxima del cuerpo de solicitudes de 8 KB, excepto en CloudFront, que ya admite límites aumentados de 64 KB. Los clientes ahora pueden usar los límites corporales superiores de 64 KB con los recursos protegidos de Amazon API Gateway, los grupos de usuarios de Cognito, App Runner y Acceso verificado de AWS, en todas las regiones de AWS en las que AWS WAF está disponible. La compatibilidad con el aumento de los límites corporales de los equilibradores de carga de aplicación y la sincronización de aplicaciones no está disponible actualmente. Se le cobrará un suplemento por cada 16 KB adicionales analizados más allá del límite predeterminado de inspección corporal. Aún se aplican otros cargos de servicio estándar para AWS WAF. Para obtener más información acerca del precio, consulte la página de precios de AWS WAF. Para obtener más información sobre el servicio, visite la página de AWS WAF