-
Riguardo a cloudfare
Recenti studi hanno detto che cloudfare sia il più scadente nella protezione.Vi riporto una scala che ho visto su internet:
Su 54 iniezioni SQL CloudFlare ne blocca 0. Incapsula ne blocca 53, ModSecurity ne blocca 54. Su 46 attacchi XSS CloudFlare ne blocca 0. Incapsula ne blocca 43, ModSecurity ne blocca 46. Su 23 attacchi LFI/RFI CloudFlare ne blocca 0. Incapsula ne blocca 19, ModSecurity ne blocca 21.
http://www.servermanaged.it/wp-conte...odsecurity.png
Io chiederei agli amministratori se sia possibile installare ModSecurity sui propri siti.
-
ciao, hai un link al sito dove hai preso queste statistiche grazie
Edit: l'ho trovato qui grazie comunque
-
Si ma io mi chiedo come mai dobbiamo avere questa protezione così...poi Modsecurity non potrebbe lavorare con cloudfare e Incapsula.Dipende se vanno in conflitto,però sai che potenza?
-
conosco poco cloudflare giusto la poca esperienza che ho tramite altervista, la differenza con modsecurity è che cloudflare come dice il nome stesso oltre a servizi di sicurezzza offre principalmente un servizio di cloud per il sitoweb creandone una copia sui suoi server, ModSecurity invece è un firewall che deve essere installato sui server che ospitano i sitiweb in questo caso dovrebbe essere una scelta di altervista, comunque non penso si cosi neccessario ed urgente averlo visto che non ho mai letto di problemi di sicurezza gravi dei server altervista, la cosa importante secondo me da non esperto è mantenere sempre aggiornate la applicazioni web che utilizziamo per i nostri siti