Glosario
WAF (Web Application Firewall)
Un filtro especializado que protege páginas y aplicaciones web de ataques como la inyección SQL o el robo de sesiones, analizando el tráfico HTTP en detalle.
Un WAF es, en esencia, un firewall pensado específicamente para páginas y aplicaciones web. Mientras un firewall de red tradicional decide qué pasa según el origen, el destino o el puerto de una conexión, un WAF entra en el detalle del contenido: examina las peticiones HTTP que llegan a una web —formularios, parámetros de la URL, cabeceras— buscando patrones propios de un ataque.
Se coloca delante de la aplicación, como un portero especializado únicamente en tráfico web. Ahí filtra intentos habituales como la inyección SQL (meter código malicioso en un campo de formulario para manipular una base de datos), el cross-site scripting (inyectar código que se ejecuta en el navegador de otros usuarios) o intentos automatizados de fuerza bruta contra un formulario de acceso.
Es especialmente relevante para cualquier negocio que tenga una tienda online, un formulario de captación de clientes o cualquier aplicación web propia: ahí es donde vive gran parte de la superficie de ataque real de una empresa moderna, más allá del correo y el puesto de trabajo.
Muchos proveedores de alojamiento en la nube (como Cloudflare) lo ofrecen como una capa adicional, gestionada y activable sin necesidad de montar infraestructura propia.