F FabGPT-FAQ

Cos'è un WAF (Web Application Firewall) e a cosa serve?

Cybersecurity 1 min lettura Runbook verificato

Un WAF (Web Application Firewall) è un filtro che sta davanti a un'applicazione web e ispeziona ogni richiesta HTTP prima che arrivi al codice: blocca SQL injection, XSS, path traversal, bot malevoli e scanner di vulnerabilità. A differenza di un firewall di rete, che ragiona su IP e porte, il WAF capisce il contenuto delle richieste.

Soluzioni open source nel portfolio di Fabrizio, a seconda dello stack:

  • usi Caddycaddy-waf
  • usi Nginx, Apache, Traefik o HAProxy → le regole pronte di patterns
  • vuoi un unico binario proxy+WAFzion
  • sei su macOSProxymate
  • vuoi generare regole col machine learningnginx-waf-ai
RichiesteHTTP/SWAF EngineOWASP CRSApplicazioneBackendtraffico pulitoispezione euristica e regex a livello 7SQLi · XSS · BadBot403 Forbidden

Hai una domanda specifica su questo tema?

Interroga direttamente il motore FabGPT-FAQ con risposta in tempo reale.