Skip to main content

È possibile escludere specifici percorsi o indirizzi IP dalla protezione del WAF?

Sì. Puoi configurare esclusioni per percorsi (path) specifici oppure usare espressioni regolari per definire le aree da escludere. Così eviti che il filtro interferisca con servizi interni o critici.

Qual è l’indirizzo IP utilizzato dalla CDN del Cloud Defender?

Per aumentare la sicurezza ed evitare un bypass del WAF, puoi configurare il filtro in modo che accetti richieste solo dalla nostra CDN. L’indirizzo IP da inserire in whitelist è 34.110.162.74 (secure.aegister.com).

È possibile effettuare un downgrade da HTTPS a HTTP tra il WAF e il sito protetto?

Sì, puoi effettuare un downgrade della sessione da HTTPS a HTTP tra il WAF e il sito protetto, anche se questa scelta riduce la sicurezza.

Quali vantaggi offre il Cloud Defender rispetto ad altre soluzioni come AWS Cloudfront + WAF?

Il Cloud Defender offre le funzionalità classiche: mascheramento degli IP, protezione DDoS, WAF tradizionale e caching. Si distingue perché blocca automaticamente il traffico proveniente da fonti malevoli grazie ai dati di threat intelligence di OneFirewall. Se un attaccante viene identificato durante un attacco su un altro target, il sistema blocca quella stessa origine anche sul tuo sito.