TsgcWebSocketFirewall › Properties

Proprietà di TsgcWebSocketFirewall

Proprietà pubblicate raggruppate per scopo, seguite dall'elenco alfabetico completo.

Core

NomeDescrizione
EnabledInterruttore principale on/off per l'intero firewall; quando è False ogni controllo viene ignorato e tutte le connessioni/messaggi sono consentiti.

Regole

NomeDescrizione
BlacklistLista di negazione di indirizzi IP e intervalli CIDR le cui connessioni vengono rifiutate prima di qualsiasi altro controllo.
WhitelistElenco di indirizzi IP e intervalli CIDR attendibili; gli IP nella lista bianca bypassano tutti gli altri controlli del firewall.
CustomRulesMotore di regole definito dall'utente che combina condizioni di IP, paese, messaggio e conteggio delle violazioni con un'azione configurabile.

Protezione dagli attacchi

NomeDescrizione
BruteForceTraccia i tentativi di autenticazione falliti per IP e vieta gli indirizzi che superano una soglia configurabile entro una finestra temporale.
SQLInjectionAnalizza i messaggi in ingresso alla ricerca di pattern SQL injection e li nega, consente o registra in base all'azione configurata.
XSSAnalizza i messaggi in ingresso alla ricerca di pattern di cross-site scripting e li nega, consente o registra in base all'azione configurata.
PathTraversalAnalizza i messaggi in entrata alla ricerca di pattern di directory traversal e li nega, consente o registra secondo Action.
CommandInjectionAnalizza i messaggi in entrata alla ricerca di pattern di shell command injection e li nega, consente o registra in base ad Action.
PayloadLimitRifiuta i messaggi in entrata la cui dimensione supera MaxSizeBytes per proteggersi da attacchi con payload sovradimensionati.
WebSocketProtectionValidazione specifica per WebSocket per le origini consentite, la dimensione massima del frame e i sottoprotocolli consentiti.

Limitazione della velocità

NomeDescrizione
RateLimitLimita il numero di connessioni simultanee che un singolo IP può aprire all'interno di una finestra temporale scorrevole.
FloodProtectionLimita il numero di messaggi al secondo che un singolo IP può inviare per proteggersi dagli attacchi di flood dei messaggi.

Threat system

NomeDescrizione
ThreatScorePunteggio di rischio cumulativo per IP che blocca automaticamente gli indirizzi una volta superato AutoBanThreshold.
BanEscalationDurata del ban progressiva che cresce a ogni infrazione ripetuta scorrendo l'elenco Levels.

Geolocalizzazione

NomeDescrizione
GeoIPFiltro basato sulla nazione che accetta o rifiuta le connessioni utilizzando codici paese ISO risolti da un database GeoIP.

Tutte le proprietà (in ordine alfabetico)

NomeDescrizione
BanEscalationDurata del ban progressiva che cresce a ogni infrazione ripetuta scorrendo l'elenco Levels.
BlacklistLista di negazione di indirizzi IP e intervalli CIDR le cui connessioni vengono rifiutate prima di qualsiasi altro controllo.
BruteForceTraccia i tentativi di autenticazione falliti per IP e vieta gli indirizzi che superano una soglia configurabile entro una finestra temporale.
CommandInjectionAnalizza i messaggi in entrata alla ricerca di pattern di shell command injection e li nega, consente o registra in base ad Action.
CustomRulesMotore di regole definito dall'utente che combina condizioni di IP, paese, messaggio e conteggio delle violazioni con un'azione configurabile.
EnabledInterruttore principale on/off per l'intero firewall; quando è False ogni controllo viene ignorato e tutte le connessioni/messaggi sono consentiti.
FloodProtectionLimita il numero di messaggi al secondo che un singolo IP può inviare per proteggersi dagli attacchi di flood dei messaggi.
GeoIPFiltro basato sulla nazione che accetta o rifiuta le connessioni utilizzando codici paese ISO risolti da un database GeoIP.
PathTraversalAnalizza i messaggi in entrata alla ricerca di pattern di directory traversal e li nega, consente o registra secondo Action.
PayloadLimitRifiuta i messaggi in entrata la cui dimensione supera MaxSizeBytes per proteggersi da attacchi con payload sovradimensionati.
RateLimitLimita il numero di connessioni simultanee che un singolo IP può aprire all'interno di una finestra temporale scorrevole.
SQLInjectionAnalizza i messaggi in ingresso alla ricerca di pattern SQL injection e li nega, consente o registra in base all'azione configurata.
ThreatScorePunteggio di rischio cumulativo per IP che blocca automaticamente gli indirizzi una volta superato AutoBanThreshold.
WebSocketProtectionValidazione specifica per WebSocket per le origini consentite, la dimensione massima del frame e i sottoprotocolli consentiti.
WhitelistElenco di indirizzi IP e intervalli CIDR attendibili; gli IP nella lista bianca bypassano tutti gli altri controlli del firewall.
XSSAnalizza i messaggi in ingresso alla ricerca di pattern di cross-site scripting e li nega, consente o registra in base all'azione configurata.