Tecnología
Vercel WAF extiende protección a Blob stores sin cambios de código
La extensión del WAF a Blob cubre un vector de ataque frecuentemente desprotegido en arquitecturas Vercel: los assets estáticos y archivos servidos desde Blob stores que, hasta ahora, carecían de las mismas salvaguardas que los endpoints de aplicación. Las reglas evalúan en el edge, lo que significa que una denegación (403) detiene la solicitud antes de que se transfiera ningún byte, evitando costes de ancho de banda por scraping o abuso. Las acciones disponibles incluyen deny, challenge, rate limit, redirect y log. La limitación relevante durante la beta es que las reglas de challenge requieren un navegador para resolverse, por lo que las solicitudes server-side que coincidan con esa regla quedarán bloqueadas. El OWASP Core Ruleset no está disponible, ya que está diseñado para tráfico de aplicaciones dinámicas, no para entrega de objetos.
Tu acción
Activa el WAF en tu Blob store de producción, configura una regla de rate limit sobre las rutas de assets más pesados y revisa los logs de edge tras 48 horas para identificar patrones de abuso.