AWS WAF позволяет создавать правила для фильтрации сетевого трафика на основе условий, которые включают в себя IP‑адреса, заголовки и тела HTTP‑сообщений или специальные строки URI. Это дает дополнительный уровень защиты от веб‑атак, которые пытаются использовать уязвимости в пользовательских или сторонних интернет‑приложениях. Кроме того, AWS WAF позволяет легко создавать правила, которые блокируют распространенные веб-эксплойты, такие как внедрение SQL-кода или межсайтовый скриптинг.
AWS WAF позволяет создавать централизованный набор правил, который можно развертывать на нескольких веб‑сайтах. Это означает, что в среде с большим количеством веб-сайтов и веб-приложений можно создать единый набор правил, которые можно повторно использовать в различных приложениях, а не создавать правила заново для каждого приложения, требующего защиты.