Tecnología

Vercel WAF extiende protección a Blob stores sin cambios de código

La extensión del WAF a Blob cubre un vector de ataque frecuentemente desprotegido en arquitecturas Vercel: los assets estáticos y archivos servidos desde Blob stores que, hasta ahora, carecían de las mismas salvaguardas que los endpoints de aplicación. Las reglas evalúan en el edge, lo que significa que una denegación (403) detiene la solicitud antes de que se transfiera ningún byte, evitando costes de ancho de banda por scraping o abuso. Las acciones disponibles incluyen deny, challenge, rate limit, redirect y log. La limitación relevante durante la beta es que las reglas de challenge requieren un navegador para resolverse, por lo que las solicitudes server-side que coincidan con esa regla quedarán bloqueadas. El OWASP Core Ruleset no está disponible, ya que está diseñado para tráfico de aplicaciones dinámicas, no para entrega de objetos.

Tu acción

Activa el WAF en tu Blob store de producción, configura una regla de rate limit sobre las rutas de assets más pesados y revisa los logs de edge tras 48 horas para identificar patrones de abuso.

Este es uno de los cinco hallazgos de Tecnología de esta semana en Rebrio.

  • Amazon cierra su AGI Lab y consolida su apuesta por infraestructura
  • Kimi K3: el modelo open-weight más grande publicado divide a Silicon Valley
  • Google firma el código de transparencia del AI Act de la UE y extiende SynthID

Lo que importa, cada lunes. Gratis.

Lo que importa en lo tuyo, curado. Sin amarillismo, sin ruido. Cinco minutos de lectura que te hacen mejor profesional.

Empezar a leer

Gratis · Sin tarjeta · Cancelable