Con patterns: regole OWASP Core Rule Set e bad-bot detection convertite automaticamente nella sintassi nativa di Nginx, Apache, Traefik e HAProxy – non un adattatore generico.
La pipeline è automatica: preleva le regole CRS aggiornate dall'upstream, le converte per ciascun server (map/if per Nginx, SecRule per Apache, middleware TOML per Traefik, ACL per HAProxy) e pubblica ogni giorno archivi pronti da scaricare (nginx_waf.zip, apache_waf.zip, ecc.) via GitHub Actions.
Copertura: SQL injection, XSS, RCE, LFI/RFI, violazioni di protocollo e bad bot – con default sicuri che non bloccano i motori di ricerca. Se usi Caddy, il progetto dedicato è caddy-waf.