Publicado: Mar 8, 2024

A partir de hoje, o AWS WAF oferece suporte à inspeção de até 64 KB do corpo de solicitações HTTP/S recebidas para encontrar recursos regionais de Amazon API Gateway, grupos de usuários do Cognito, App Runner e Acesso Verificado pela AWS. Para os recursos aos quais este novo limite se aplica, o tamanho padrão da inspeção também mudou de 8 KB para 16 KB. Esse novo padrão será aplicado gratuitamente a todas as listas de controle de acesso web do WAF, existentes ou novas.

O AWS WAF é um firewall de aplicações web que permite monitorar solicitações HTTP(S) realizadas para recursos protegidos dessas aplicações. O limite de inspeção no corpo define a parte de cada carga útil de solicitação inspecionada pelo WAF para identificar ameaças às aplicações. Os clientes podem continuar optando por permitir, bloquear ou contar solicitações que excedam o limite que definiram. 

Anteriormente, o AWS WAF já tinha um limite de tamanho de inspeção de corpo de solicitação de 8 KB, com exceção do CloudFront, que já oferecia suporte a limites maiores (64 KB). Agora, os clientes podem usar os limites maiores de inspeção de corpo de 64 KB com recursos protegidos de Amazon API Gateway, grupos de usuários do Cognito, App Runner e Acesso Verificado pela AWS em todas as regiões da AWS onde o AWS WAF está disponível. O suporte para maiores limites de inspeção de corpo para Application Load Balancers e App Sync não está disponível no momento. Você será cobrado a mais por 16 KB adicionais analisados além do limite padrão de inspeção de corpo. As outras cobranças padrão do serviço AWS WAF continuam sendo aplicadas. Para obter mais informações sobre preços, acesse a página de preços do AWS WAF. Para obter mais informações sobre o serviço, acesse a página do AWS WAF