← WAF: proteção e operação de aplicações
03 / 12 · 40 MIN

Parsing e limites de inspeção

Avalia cobertura de corpos, fallback JSON e transformações.

Conceito e mecanismo

O tamanho aceite pela aplicação pode ser maior do que o conteúdo disponibilizado ao WAF para inspeção. No caso documentado de AWS WAF com ALB, o corpo inspecionado está limitado aos primeiros 8 KiB. Um pedido de 12 KiB deixa 4 KiB fora dessa inspeção. Continue analisa o conteúdo disponível; não cria uma segunda passagem nem trunca automaticamente o corpo entregue. Match trata o excesso como correspondência da regra, cuja ação ainda importa: Match com Count não bloqueia por si. Relaciona os limites do componente com o contrato de importação e os controlos que validam o conteúdo completo.

Aplicação guiada

Parsing JSON também não equivale a validação do schema ou de todas as regras de negócio. AWS WAF pode fazer parsing sem detetar toda a invalidade do documento; a aplicação mantém a responsabilidade de validar o contrato. Quando ocorre um erro que aciona fallback, o comportamento escolhido deve ser analisado juntamente com a ação. Transformações mudam a representação usada para inspeção, e a ordem da sequência pode alterar resultados. Não deduzas que o backend recebe automaticamente conteúdo reescrito. Num exercício de importação legítima, decide tamanhos, oversize e validação complementar, incluindo regressão com os formatos e clientes realmente suportados pelo serviço.

NA PRÁTICA

12 KiB recebidos, 8 KiB inspecionados: há 4 KiB cuja análise não está demonstrada.

Armadilhas comuns

Continue como cobertura total; Match como Block; parsing como schema; transformação como reescrita.

Tópicos relacionados: Arquitetura e cobertura do WAF · Ordem, ações e overrides · Afinação e falsos positivos

Leva esta ideia contigo

Liga cada decisão à parte efetivamente inspecionada e ao contrato completo.

Criar conta

Referência: AWS WAF inspection and oversize handling · DR WAF 2026-09; selected AWS WAF and OWASP CRS operational concepts