Introduzione a Yercekimsiz WAF

yercekimsiz è un Web Application Firewall (WAF) ad alte prestazioni di nuova generazione progettato per proteggere le moderne applicazioni web da sofisticate minacce informatiche.

Perché Yercekimsiz?

  • Latenza ultra-bassa: Overhead di ispezione sotto il millisecondo con il nostro motore Go.
  • 🔒 SSL zero-touch: Gestione automatica dei certificati HTTPS tramite Let's Encrypt.
  • 🤖 Protezione bot intelligente: Rilevamento avanzato dei bot con verifica dei crawler.
  • 📊 Insight in tempo reale: Dashboard elegante con metriche di sicurezza live.

Piattaforme supportate

Docker

Distribuzione containerizzata per qualsiasi ambiente.

Kubernetes

Chart Helm native per un'orchestrazione scalabile.

AWS

Immagini AMI ottimizzate per istanze EC2.

Bare Metal

Distribuzioni binarie per server Linux.

Modulo Response Headers

Configura CORS, header di sicurezza e header di risposta personalizzati direttamente in Yercekimsiz. Le impostazioni si applicano per dominio in tempo reale, eliminando la necessità di gestirle sul server upstream.

  • CORS: Origini consentite, metodi, header, credenziali e controllo cache preflight.
  • Header di sicurezza: HSTS, CSP, X-Frame-Options, X-Content-Type-Options e rimozione dell'header server.
  • Gestione preflight: Risposte 204 automatiche per richieste OPTIONS.

Latest Developments

Highlights from the documentation roadmap and recent releases.

OWASP CRS & Coraza Integration

500+ rules, Smart Kits, and domain-level selective activation.

Advanced Custom Rules

SQLi, XSS, and Regex-based rules with smart normalization.

Canonical Redirect

Edge-based WWW vs Non-WWW normalization and SEO redirects.

GeoIP Blocking

Domain-level allow/block lists with country analytics and maps.

IP Whitelist/Blacklist

CIDR support with whitelist bypass and instant blacklist blocking.

Aesthetic Error Pages

Glassmorphism-themed WAF block, 404, and 500 pages.

Real-time Dashboard

Live traffic graphs, block/allow ratios, and global attack heatmap.

Advanced Reporting

PDF/Excel/CSV exports are ready; scheduled reports are in progress.