WAF (защитна стена за уеб приложения) или защитна стена за уеб приложения помага за защитата на уеб приложения чрез филтриране и наблюдение на http трафика между уеб приложение и интернет.
Обикновено WAF защитава уеб приложения от атаки като фалшифициране между сайтове, замърсяване между сайтове, скриптове между сайтове (XSS), включване на файлове и SQL инжектиране.
WAF е протокол от слой 7 в модела OSI (слой 7) и не е предназначен за защита срещу всички видове атаки. Този метод за смекчаване на атаката обикновено е част от набор от инструменти, които заедно създават цялостна защита срещу множество вектори на атака.
Чрез разполагане на WAF пред уеб приложение се поставя щит между уеб приложението и интернет. Докато прокси сървърът защитава идентичността на клиентска машина с помощта на посредник, WAF е вид обратен прокси сървър, който насочва клиентите да преминат през защитната стена (WAF), преди да стигнат до сървъра.

Как действа защитата на WAF?
WAF работи чрез набор от правила, често наричани политики. Тези правила имат за цел да защитят приложението от уязвимости чрез филтриране на зловреден трафик.
Стойността на WAF идва отчасти от скоростта и лекотата, с която може да се приложи промяна на политиката, което позволява по – бърза реакция на различни вектори на атака и по време на DDoS атака. Лимитът на тарифите може бързо да бъде приложен чрез промяна на правилата на WAF. Добър пример за WAF е сигурността на Mod, която е включена и автоматично включена във всички планове на CooliceHost.
Каква е разликата между WAF на Blocklist и Allowlist?
WAF, която работи въз основа на списък с блокирани адреси (Blocklist), прилага защита срещу известни атаки. Списъкът с разрешени адреси (списък с разрешени) позволява само трафик, който е бил предварително одобрен.
Blocklists и Allowlists имат своите предимства и недостатъци, така че много WAF предлагат хибриден модел за сигурност, който прилага и двете.
Какво представляват мрежовите, хостовите и облачните WAF?
WAF може да бъде внедрен по един от трите различни начина, всеки със своите предимства и недостатъци:
- Мрежово базирани – обикновено са хардуерно базирани. Тъй като са инсталирани локално, те минимизират латентността, но мрежово базираните са най – скъпият вариант и изискват съхранение и поддръжка на физическо оборудване. Също така, в най – общия случай, те могат да обработят възможно най – голям обем трафик възможно най – бързо.
- Базиран на хост – може да бъде напълно интегриран в приложния софтуер. Това решение е по – евтино от мрежово – базираните WAF и предлага повече опции за персонализиране. Недостатъкът на WAF, базиран на хост, е потреблението на локални сървърни ресурси, сложността на изпълнението и разходите за поддръжка. Тези компоненти обикновено изискват инженерно време и могат да бъдат скъпи.
- Cloud – базирани – предлагат по – достъпна опция, която е много лесна за изпълнение, те обикновено предлагат инсталация до ключ, която е толкова лесна, колкото DNS промяна за пренасочване на трафик.
Облачно базираните WAF също имат минимални разходи, тъй като потребителите плащат месечно или годишно за сигурност като услуга. Облачно базираните WAF също могат да предложат решение, което постоянно се актуализира, за да се предпази от най – новите заплахи, без допълнителна работа или разходи от страна на потребителя.
Недостатъкът на WAF, базиран на облак, е, че потребителите прехвърлят отговорността на трета страна, така че някои функции на WAF може да не са им известни.


