Aduana Digital de Defensa Argentina
Crear acceso ADDA
← Manual ADDA

waf-policy/1.1.0 · actualizado 10/7/2026

WAF adaptativo

Cómo leer reglas, coincidencias y verificación progresiva según la prioridad.

ADDA WAF evalúa pedidos sobre rutas sensibles, identifica alteraciones o sondeos y responde con una medida proporcional.

La madurez operativa del filtro web no depende solo de bloquear. También requiere diferenciar exploración, error legítimo, abuso repetido y presión coordinada, preservando explicación y posibilidad de revisión.

WAF se complementa con tres superficies tácticas: forms-shield para capturas y formularios, api-shield para rutas de integración y login-shield para accesos sensibles.

Checklist

  • Inspeccionar reglas activas y versiones publicadas.
  • Revisar coincidencias en solicitudes de prueba.
  • Escalar a evidence registrada cuando la acción sea bloquear.

Quickstart

  1. 1. Probá una ruta sensible con un caso controlado.
  2. 2. Leé matchedRules y decision antes de asumir que el bloqueo fue correcto.
  3. 3. Abrí un incident si el patrón se repite o afecta múltiples superficies.

Flujo operativo

Detectar

Una ruta activa reglas por patrón, tasa o combinación de señales.

Comprobar qué reglas explican la medida.

Graduar

ADDA puede permitir, verificar, limitar o bloquear según el contexto.

Preferir progresividad cuando la confianza todavía no es concluyente.

Respaldar

Si el tráfico exige medidas sostenidas, conectá WAF con tasks, incidents y evidence.

Transformar eventos sueltos en respuesta coordinada.

flowchart LR
  S1["Detectar"]
  S2["Graduar"]
  S3["Respaldar"]
  S1 --> S2
  S2 --> S3

Validadores y checks

Ejecutan una lectura contextual para esta superficie y devuelven pasos sugeridos con foco operativo.

Validar capa WAF

Resume artículos, checks y próximos pasos para superficies protegidas.

Validar formularios

Enfoca señales sobre capturas, abuse y fricción progresiva.

Ejemplos

Payload para evaluación WAF

{
  "method": "POST",
  "url": "https://capacero.ar/api/login",
  "path": "/api/login",
  "body": "username=demo&password=test",
  "userAgent": "curl/8.0",
  "ip": "198.51.100.44"
}

Links y referencias

APIs

  • /api/adda/v1/waf/evaluate
  • /api/adda/v1/rules/evaluate
  • /api/adda/v1/governance

Docs y rutas de apoyo

  • docs/ADDA_WAF.md
  • docs/ADDA_API.md

Problemas frecuentes

  • Aumentar agresividad sin revisar rutas afectadas puede bloquear usos válidos.
  • Separar WAF de forms/api/login impide ver campañas que rotan de superficie.

Acciones sugeridas

  • Usar forms/api/login shields como lectura especializada, no como silos separados.
  • Cuando una regla bloquee, dejar evidence o al menos task de seguimiento.

Reason codes útiles

Diccionario de score

wafRiskScore

Riesgo detectado sobre la ruta o formulario observado.

decision

Acción decidida: permitir, verificar, limitar o bloquear.

matchedRules

Reglas que explican por qué se activó la protección.

Notas de protocolo

  • La decisión progresiva suele ser más útil que un bloqueo temprano en señales mixtas.
  • Un matchedRule sin contexto operativo explica menos de lo que parece.

Historial del artículo

10/7/2026

Se vinculó WAF con shields especializados y con el circuito de incidents/evidence.