Conceito e mecanismo
Em AWS WAF, as regras são avaliadas por prioridade numérica crescente. Uma ação terminante encerra essa avaliação: Allow antes de um grupo pode impedir que as regras seguintes inspecionem o pedido. Count regista uma correspondência e deixa a avaliação continuar; não significa que o pedido esteja autorizado nem que tenha sido bloqueado. Por isso, uma regra Count pode corresponder e uma regra posterior Block determinar a decisão final. Ao rever uma política, segue a ordem com um pedido concreto e identifica o primeiro ponto terminante. O número de regras configuradas não prova que todas sejam alcançadas para cada percurso.
Aplicação guiada
Distingue também alterar ações individuais de substituir apenas o resultado de um grupo por Count. O segundo não muda a avaliação interna; uma regra terminante pode impedir observar outras regras do grupo. Para afinação, confirma o âmbito de cada override. CAPTCHA e Challenge têm comportamento dependente do token e exigem atenção ao cliente. Não assumes que um batch sem browser consegue cumprir um fluxo interativo. Num caso de exportação bloqueada incorretamente, um Allow amplo recupera serviço mas elimina inspeção posterior. Revê a correspondência específica, o risco residual e a regressão necessária antes de aceitar a exceção como solução duradoura.
Prioridade 10 Allow termina antes de prioridade 20 Block quando ambas corresponderiam.
Armadilhas comuns
Count como Allow; prioridade maior como primeira; override do grupo como todas as ações; batch como browser.
Tópicos relacionados: Arquitetura e cobertura do WAF · Parsing e limites de inspeção · Afinação e falsos positivos
Segue o fluxo de avaliação e identifica a ação que realmente decide.
Referência: AWS WAF rule priority · DR WAF 2026-09; selected AWS WAF and OWASP CRS operational concepts