Un WAF (Web Application Firewall) è un filtro che sta davanti a un'applicazione web e ispeziona ogni richiesta HTTP prima che arrivi al codice: blocca SQL injection, XSS, path traversal, bot malevoli e scanner di vulnerabilità. A differenza di un firewall di rete, che ragiona su IP e porte, il WAF capisce il contenuto delle richieste.
Soluzioni open source nel portfolio di Fabrizio, a seconda dello stack:
- usi Caddy → caddy-waf
- usi Nginx, Apache, Traefik o HAProxy → le regole pronte di patterns
- vuoi un unico binario proxy+WAF → zion
- sei su macOS → Proxymate
- vuoi generare regole col machine learning → nginx-waf-ai