Ga naar de hoofdinhoud
Support
0
Contact opnemen
English
Deutsch
Español
Dedicated serversFlexible VPSCloud TechnologieColocatieUitdagingen in ITSectorenWerken bij
Cloud Compute

Met Cloud Compute heb je altijd en overal toegang tot een portal waarin je jouw volledige IT-omgeving kunt configureren – waar ter wereld je ook bent.

Cloud Storage

Altijd de zekerheid dat je bestanden, infrastructuur en applicaties beschikbaar zijn – zonder haperingen of vertraging. Bij Worldstream bieden we verschillende opslagoplossingen.

Flexible cloud icon
Flexible cloud
Private cloud icon
Private cloud
Bare metal icon
Bare Metal
Hollow cube icon
Object storage
Hollow cube icon
File storage
Block storage icon
Block storage
Backup storage icon
Back-up storage
Support nodig?

24/7/365 support met een gemiddelde reactietijd van 7 min. Dankzij onze eigen datacenters kunnen engineers direct naar je server voor snelle ondersteuning. Mail of bel ons meteen.

Alle Servers

Kies jouw Dedicated Server nu. Custom of Instant Delivery. Powerhouse Servers die bij jouw use case passen.

Use Cases

Welke Use Case ook bij jou past; wij helpen jou om de perfecte oplossing te vinden.

Deal servers icon
Deals
AMD servers icon
AMD Processors
AI servers icon
Intel Processors
Hollow cube icon
Virtualisatie, Containerisatie en Orkestratie
Hollow cube icon
Websites en Applicaties
Hollow cube icon
Gaming en Streaming Infrastructuur
Support nodig?

24/7/365 support met een gemiddelde reactietijd van 7 min. Dankzij onze eigen datacenters kunnen engineers direct naar je server voor snelle ondersteuning. Mail of bel ons meteen.

Animatie van twee pijlen in de vorm van een T-splitsing
Slim outsourcen

Bepaalde IT creëert meerwaarde, andere is ondersteunend. Neem dat als uitgangspunt bij outsourcing.

Animatie van twee pijlen die een cirkel vormen en elk een andere kant op wijzen
Kostenefficiëntie

Volledige IT-pakketten mogen een veilige keuze lijken, uit kostenoogpunt zijn andere keuzes logischer.

Animatie van vier aan elkaar verbonden pijlen die elk een andere kant op wijzen
IT-flexibiliteit & controle

Outsourcing betekent niet het verlies van controle, het biedt juist meer flexibiliteit en controle.

Animatie van een naar rechts wijzende pijl
Cloudrepatriëring

Cloud is geen eindstation: blijf evalueren en verander van omgeving als dat nodig is.

Financiële diensten
Logistiek & transport
Retail & e-commerce
Media & Entertainment
Tech & software-ontwikkeling
Security
Managed Service Providers
Support nodig?

24/7/365 support met een gemiddelde reactietijd van 7 min. Dankzij onze eigen datacenters kunnen engineers direct naar je server voor snelle ondersteuning. Mail of bel ons meteen.

Chat met onsNeem contact op
Over WorldstreamOver de techniekCasesKennisbank
Over onsOntmoet het teamWerken bij onsReseller wordenCertificeringenOnze datacentersOns netwerkDDoS-beschermingAMD EPYC serversTechnologie partnersBesturingssystemenAlle casesEasyTerraDutch Drone CompanyPerfGridFAQArtikelen (EN)Nieuws en blogsDownloadsProducten en diensten
Neem contact op

Bel +31 (0) 174 – 712 117

Industriestraat 53, Naaldwijk

English
Deutsch
Español
Logo van YoutubeLogo van InstagramLogo van FacebookLogo van LinkedInLogo van X
0
Dedicated serversFlexible VPSCloud TechnologieColocatieUitdagingen in ITSectorenWerken bijOver WorldstreamOver de techniekCasesKennisbankMy Worldstream
Contact
Support
EnglishDeutschEspañol
  1. HomeHome
  2. Kennisbank
  3. Beveiliging
  4. Wat is een Web Application Firewall (WAF), en hoe verschilt die van een netwerkfirewall

Wat is een Web Application Firewall (WAF), en hoe verschilt die van een netwerkfirewall

Van toepassing op Webapplicaties, API's, elke HTTP/HTTPS-serviceDoelgroep Technische evaluator, developerLaatst beoordeeld september 2026

Kort antwoord

Een netwerkfirewall filtert verkeer op poort, IP-adres en protocol. Hij heeft geen idee wat er eigenlijk in een HTTP-request zit. Een Web Application Firewall (WAF) zit een laag hoger en inspecteert de inhoud van webrequests, op zoek naar patronen die overeenkomen met bekende aanvalstypes, en blokkeert vervolgens requests die er kwaadaardig uitzien, ook als ze binnenkomen via een toegestane poort. De twee zijn aanvullende lagen, geen alternatieven voor elkaar.

Wat een netwerkfirewall controleert

Een netwerkfirewall neemt zijn beslissingen op basis van de buitenkant van een request, niet de binnenkant. Hij kijkt naar dingen zoals het bron- en bestemmings-IP-adres, de gebruikte poort en het protocol, en beslist dan of die combinatie wordt toegelaten. Dit wordt vaak layer 3- of layer 4-filtering genoemd, verwijzend naar de netwerk- en transportlaag van de netwerkstack. Het is een grof maar essentieel filter: poort 3389 blokkeren vanaf het publieke internet, poort 443 toestaan, alleen bepaalde bronbereiken toegang geven tot een adminomgeving, enzovoort.

Wat een netwerkfirewall niet doet, is het request openmaken en lezen wat erin staat. Als een verbinding is toegestaan op poort 443, laat de firewall het verkeer door en gaat hij verder. Hij parseert de HTTP-headers, de URL-parameters of de body van het request niet om te beoordelen of de inhoud zelf gevaarlijk is. Dat is met opzet zo: een netwerkfirewall werkt op een niveau waarop begrippen als "HTTP-request" of "webapplicatie" nog helemaal niet bestaan.

Wat een WAF in plaats daarvan controleert

Een WAF werkt op layer 7, de applicatielaag. Dat betekent dat hij daadwerkelijk de inhoud van een webrequest inspecteert, in plaats van alleen de envelop waarin het binnenkomt. Hij kijkt naar de URL, querystring, headers, cookies en request body, en vergelijkt wat hij vindt met patronen die horen bij bekende aanvalstypes: SQL injection-pogingen, cross-site scripting (XSS)-payloads en pogingen om kwaadaardige bestanden te uploaden, bijvoorbeeld. Komt een request overeen met een van die patronen, dan kan de WAF het blokkeren, loggen of aan een extra controle onderwerpen, ook al gebruikt de onderliggende verbinding een volledig legitieme poort en protocol.

Dit is het kernverschil in één zin: een netwerkfirewall stelt de vraag "mag deze verbinding er überhaupt door", een WAF stelt de vraag "gegeven dat deze verbinding is toegestaan, ziet de daadwerkelijke inhoud van dit request eruit als een aanval".

NetwerkfirewallWAF
LaagNetwerk/transport (layer 3-4)Applicatie (layer 7)
Beslist op basis vanIP-adres, poort, protocolInhoud van het request: URL, headers, body
Ziet binnenin een HTTP-requestNeeJa
Typische aanvallen die hij vangtPoortscans, ongeautoriseerde protocoltoegang, niet-toegestane bron-IP'sSQL injection, cross-site scripting, kwaadaardige bestandsuploads
Blinde vlekKwaadaardige inhoud verzonden via een toegestane poortAanvallen die niet afhankelijk zijn van requestinhoud, zoals rauwe verbindingsfloods

Waarom de een de ander niet vervangt

Deze twee zitten met opzet op verschillende lagen, en geen van beide dekt de blinde vlek van de ander af. Een netwerkfirewall alleen vangt geen kwaadaardige SQL injection-payload die binnenkomt via een toegestane poort 443-verbinding, omdat die payload verstopt zit in inhoud die de firewall nooit is ontworpen om te lezen. Hij ziet een normale, toegestane HTTPS-verbinding en laat die gewoon door. Andersom vervangt een WAF alleen ook niet de grove filtering die een netwerkfirewall biedt: ongewenste poorten en bronbereiken blokkeren voordat verkeer de applicatie zelfs maar bereikt, blijft nuttig fundament.

Zie ze als twee lagen van dezelfde verdediging, niet als een keuze tussen de twee. Een netwerkfirewall beperkt wat er überhaupt bij een service mag komen. Een WAF kijkt vervolgens naar wat er daadwerkelijk in de requests zit die wel doorkomen.

Gerelateerde artikelen

  • Basisprincipes van firewalls in Portal
  • DDoS-bescherming begrijpen: wat het écht doet
  • Wat is SQL injection, en hoe bescherm je je ertegen
Was dit artikel nuttig?

Solid IT. No Surprises

Sparringpartner voor IT-volwassenheid
Barrières wegnemen zodat jij vooruit kan
Voorspelbare en transparante kosten

Contact

  • Industriestraat 53, Naaldwijk
  • Betaalmethoden
  • Abuse
  • Developers Resources
  • Network Operations Center
  • Over ons
  • Ontmoet het team
  • Werken bij ons
  • Reseller worden
  • Certificeringen
  • Onze datacenters
  • Ons netwerk
  • DDoS-bescherming
  • AMD EPYC servers
  • Technologie partners
  • Besturingssystemen
  • Overzicht
  • FAQ
  • Cases
  • Nieuws & blogs
  • Use Cases
  • Downloads
English
Deutsch
Español
Logo van YoutubeLogo van InstagramLogo van FacebookLogo van LinkedInLogo van X
English
Deutsch
Español
Logo van YoutubeLogo van InstagramLogo van FacebookLogo van LinkedInLogo van X
  • Juridisch
  • Disclosure