Introduzione a Yercekimsiz WAF
yercekimsiz è un Web Application Firewall (WAF) ad alte prestazioni di nuova generazione progettato per proteggere le moderne applicazioni web da sofisticate minacce informatiche.
Perché Yercekimsiz?
- ⚡ Latenza ultra-bassa: Overhead di ispezione sotto il millisecondo con il nostro motore Go.
- 🔒 SSL zero-touch: Gestione automatica dei certificati HTTPS tramite Let's Encrypt.
- 🤖 Protezione bot intelligente: Rilevamento avanzato dei bot con verifica dei crawler.
- 📊 Insight in tempo reale: Dashboard elegante con metriche di sicurezza live.
Piattaforme supportate
Docker
Distribuzione containerizzata per qualsiasi ambiente.
Kubernetes
Chart Helm native per un'orchestrazione scalabile.
AWS
Immagini AMI ottimizzate per istanze EC2.
Bare Metal
Distribuzioni binarie per server Linux.
Modulo Response Headers
Configura CORS, header di sicurezza e header di risposta personalizzati direttamente in Yercekimsiz. Le impostazioni si applicano per dominio in tempo reale, eliminando la necessità di gestirle sul server upstream.
- CORS: Origini consentite, metodi, header, credenziali e controllo cache preflight.
- Header di sicurezza: HSTS, CSP, X-Frame-Options, X-Content-Type-Options e rimozione dell'header server.
- Gestione preflight: Risposte 204 automatiche per richieste OPTIONS.
Latest Developments
Highlights from the documentation roadmap and recent releases.
OWASP CRS & Coraza Integration
500+ rules, Smart Kits, and domain-level selective activation.
Advanced Custom Rules
SQLi, XSS, and Regex-based rules with smart normalization.
Canonical Redirect
Edge-based WWW vs Non-WWW normalization and SEO redirects.
GeoIP Blocking
Domain-level allow/block lists with country analytics and maps.
IP Whitelist/Blacklist
CIDR support with whitelist bypass and instant blacklist blocking.
Aesthetic Error Pages
Glassmorphism-themed WAF block, 404, and 500 pages.
Real-time Dashboard
Live traffic graphs, block/allow ratios, and global attack heatmap.
Advanced Reporting
PDF/Excel/CSV exports are ready; scheduled reports are in progress.