Un WAF ou pare-feu applicatif aide à protéger les applications Web en filtrant et en surveillant le trafic HTTP entre une application Web et Internet. Il protège généralement les applications Web des attaques notamment de type cross-site forgery, cross-site scripting (XSS), d’inclusion de fichier et d’injection SQL.
Un WAF est une protection du protocole de la couche 7 (dans le modèle OSI) et n’est pas conçu pour défendre contre tous les types d’attaques. Cette méthode d’atténuation des attaques fait généralement partie d’une suite d’outils qui forment une défense contre une variété de vecteurs d’attaque.

Il est possible de détecter la présence de WAF par la résolution de l’adresse IP chez le fournisseur de WAF, par la présence de cookie supplémentaire, par des messages d’erreur ou encore par des en-têtes HTTP.

Dans certains cas, il est possible de passer outre le WAF en appelant directement le serveur WEB présent chez l’hébergeur et non celui du WAF. Cette adresse IP peut être présente dans les anciens enregistrements DNS du nom de domaine, le WAF peut également avoir l’adresse IP source dans ses enregistrements DNS (SPF ou TXT).
