techhub.social is one of the many independent Mastodon servers you can use to participate in the fediverse.
A hub primarily for passionate technologists, but everyone is welcome

Administered by:

Server stats:

4.6K
active users

#waf

2 posts2 participants0 posts today

Do you need an out-of-band and proactive WAF that actually keeps up?

Time to start using the CrowdSec WAF! It’s lightweight, open source, and 100% free.

Best of all, it…
✨ Scales with your infrastructure
✨ Imports your existing ModSecurity rules
✨ Fits right into automation & CI/CD pipelines

Discover how CrowdSec WAF can upgrade your web app security ➡️ crowdsec.net/blog/crowdsec-waf

crowdsec.netCrowdSec WAF: The Collaborative Future of Web Application SecurityProtect your apps with a modern, open-source WAF that adapts in real time using behavior-driven detection and global threat intelligence.
Replied in thread

@drscriptt Naive question: WHEN does the average #Internet #user ever open up a webpage with an #IP address instead of a #domain or even #FQDN?

  • Seriously, the only cases I saw were either some old, non-public - facing server in some B2B/API setting or a test that #httpd / #ngnix / #ssh / … function properly on like a #VPS and that the #DNS hasn't been updated (yet!) to include said host / FQDN in the records, and even then it's bad cuz you'd rather want to use it's FQDN instead because with #IPv4 shortages on one hand and tools like #Portainer on the other, one should not use an #IPaddress as addressing method because #WAF / #Proxies used to "#MUX" / "#NAT" services under one IP address or #IPv6 block may need that distinction by being queried for a specific FQDN...

The Idea if !SSL / #TLD for #IPaddresses makes me feel like Jeff Goldblum!

✨Help us improve CrowdSec!

We’re collecting feedback on how you use the CrowdSec WAF and MISP, and we’d love your input.

🎁 To say thanks, we’re giving away special CrowdSec swag (yes, including the alpaca plush too!) to five lucky participants!

Here’s how to join:
• Fill out the quick feedback form 👉 forms.gle/i7wxZT4rnC6E5Sk39
• Be one of the five lucky winners selected at random!
🕒 Deadline: July 23 🕒
• Note: Don’t forget to add your email if you’d like to join the raffle!

Thanks for being such an awesome part of the CrowdSec community! 💜

#feedback #cybersecurity #infosec #WAF #MISP @misp

Не надо использовать в качестве DNS-over-HTTPS сервисы от #Google и той же #Cloudflare, полно других вариантов. Нет смысла кормите данными о себе таких больших и наглых уродов, которые любят смотреть в чужой TLS-трафик. И во многих отношениях ставших вахтёром не пускающим в интернеты «неправильные» веб-браузеры.

За последние десять лет к
#Cloudflare накопилось множество претензий по тому, каким образом работает в техническом плане. И насколько является открытой и лживой по тому, чтобы признавать имеющиеся проблемы. Насколько это важно для интернетов? Оценочно, примерно 20% всего интернет-трафика проходит непосредственно через инфраструктуру Cloudflare.

Если пакет подключённых услуг включает Web Application Firewall
#WAF, то проблем с доступом к защищённому веб-сайту\онлайн-сервисам не возникает лишь у тех, кто пользуется за Google Chrome, Mozilla Firefox, Apple Safari и Microsoft Edge, но далеко не всех версий, а лишь актуальных.

Когда у пользователя
#Firefox 115 ESR, появившийся в ноябре 2024 г., то у него уже будет проблемы с доступом — хотя Cloudflare и отрицает, что её ML-система блокирует работу с такими браузерами.
Так же Cloudflare, весьма часто не хочет работать с
#PaleMoon, #SeaMonkey, #IceCat, #Basilisk, #Falkon. Т.е. за бортом остаются браузеры сделанные на #Goanna — это хорошо известный форк мозиловского движка #Gecko. Или на том же QtWebKit ставшим уже Qt #WebEngine.

Хочешь зайти на сайты использующие Cloudflare — будь готов подделывать User agent, это сегодня, а завтра ещё что-нибудь. При этом официально компания хоть как-то реагировать и шевелиться на подобные проблемы начинает лишь после серьёзной шумихе и волне в СМИ.
Да 20% мирового интернет-трафика не означает 20% всех сайтов или веб-сервисов в интернете, но это такие сервисы как научный журнал Science или тот же Steam (игровая платформа).

Когда рынок сходит с ума, то всем или терпеть и работать закусив удила, всячески уповая на «само пройдёт» или нужен госрегулятор в качестве арбитра для оценки расклада и установки правил. Как в секторе ценных бумаг и биржевых торгов или в плане соблюдения антимонопольных и антитрастовых норм теории игр.

#internet #antitrust #DoH @rur@social.sley.nl

[Shitpost] PoridgeClub🚀 Несерьёзный Выдумщик 👨‍🔬 :bunhop: (@grumb)Кого из провайдеров DNS-over-HTTPS выбрать и где найти перечень доступных? Есть вот такой [список](https://github.com/crypt0rr/public-doh-servers/blob/main/dns.list) Для использования добавлять суффикс `/dns-query` указывая DoH-провайдера в настройках браузера. Должно получаться нечто вроде: `https://dns1.nextdns.io/dns-query` На скриншоте пример с Firefox, а в том же #Vivaldi ещё нет настроек DoH и вот только-только [появляется](https://vivaldi.com/blog/desktop/dns-over-https-vivaldi-browser-snapshot-3731-3/). Есть так же эта же инфа в более виде таблицы [DNS over HTTPS](https://github.com/curl/curl/wiki/DNS-over-HTTPS#publicly-available-servers) в репозитории curl и с MarkDown разметкой, про неё @nestab@cr8r.gg напомнил в комментах. $[blur $[border.color=ebAA92,style=outset,width=2,radius=5 Это лишь о настройке веб-браузеров, т.к. заворачивания в системе всего DNS-трафика в DoH является отдельной темой. Каким образом программы выполняют работу с DNS хорошо расписано в публикациях сродни [«Как работает DNS в Linux. Часть 1»](https://www.pvsm.ru/linux/422897) — почему и каким образом могут идти в обход настроек в системе. Та же проблема, что и при работе софта через прокси — запросы к DNS могут «утекать» мимо, хотя трафик при этом и будет гнаться через проксю.]] #DNS #privacy #security #DoH #DNS-over-HTTPS @russian_mastodon@mastodon.social @Russia@3zi.ru (📎1)

✨ Join us for our Community Office Hours June Session!

Today at 6 PM CEST / 12 PM EST, we’re opening the floor for an interactive discussion on CrowdSec, the CrowdSec WAF, and more.

🔹 Get your questions answered
🔹 Share feedback & ideas
🔹 Connect with the community

Haven’t registered yet? There’s still time 👉 app.livestorm.co/crowdsec/crow

Can’t wait to see you there!

CrowdSecCrowdSec Community Office Hours: June Session | CrowdSec🎉 Join us for the CrowdSec June Community Office Hours!A dedicated time for open discussions, questions, and collaboration. Whether you're new to CrowdSec or an experienced user, this is your chanc...

🎉 We are one week away from our CrowdSec Community Office Hours!

This month’s focus will be on the CrowdSec #WAF, a free and easy-to-deploy solution designed to protect against web-based attacks thanks to advanced behavior detection.

📅 Join us on June 26th at 6 PM CEST / 12 PM EST. 👉 app.livestorm.co/crowdsec/crow

CrowdSecCrowdSec Community Office Hours: June Session | CrowdSec🎉 Join us for the CrowdSec June Community Office Hours!A dedicated time for open discussions, questions, and collaboration. Whether you're new to CrowdSec or an experienced user, this is your chanc...

You would like to improve the security, speed and reliability of your website even more? 🔐📈 No problem, Cloudflare makes it all possible. You benefit from reliable DDoS protection against volumetric attacks and attacks via the application layer on layers 3, 4 and 7. 🔢 So don't wait, protect and improve your web presence: Here nine.ch/products/cloudflare/ you will find everything you need to optimize your website with more protection and increased performance. 👈 #cloudflare #waf #cdn #ddos #nine

Are you attending #OpenWAFDay in Barcelona? 🇪🇸
Join us tomorrow at 9:15 AM for a talk on CrowdSec & Coraza: crowdsourcing a WAF! ✨

We'll dive into integrating Coraza into CrowdSec, the benefits, and how crowdsourced data helps detect attacks.

We can’t wait to see you there! 👋

📍 Details: owasp2025globalappseceu.sched.

@appseceu #WAF #opensource #cybersecurity #infosec #event

owasp2025globalappseceu.sched.comOWASP 2025 Global AppSec EU: Open WAF Day | CRS & ModSecurity & Coraz...View more about this event at OWASP 2025 Global AppSec EU