2 sep 2026
Full HTTP Protection
Inspecție mai rapidă a firewall-ului pentru cererile care trimit corpul odată cu headerele
Am corectat o problemă în care firewall-ul pentru aplicații web putea ține o cerere POST deschisă atunci când clientul trimitea corpul în același pachet cu headerele, un tipar folosit de mai multe browsere și framework-uri, ceea ce ducea la expirarea autentificărilor și a trimiterilor de formulare pe site-urile afectate. Inspecția se încheie acum imediat în acest caz.
31 aug 2026
Detecție atacuri
Flood-urile sunt semnalate în câteva secunde, nu minute
Panoul ridică acum o alertă în câteva secunde de la începutul unui flood — inclusiv flood-uri distribuite venite de la multe surse deodată — și deschide un incident pentru el. Un prag separat, mai mare, decide când un site este trecut în modul agresiv Under Attack, așa că vârfurile obișnuite de trafic nu-l declanșează niciodată.
31 aug 2026
Panou
Cifrele de trafic filtrat se actualizează în timp real în timpul unui atac
Numărul „filtered now" de pe paginile Traffic și Security Events arată acum rata în timp real cât timp un flood este în desfășurare, în loc de o medie glisantă.
31 aug 2026
Panou
Pagina Security Events rămâne consistentă când un atac începe și se termină
Bannerul de status, lista de atacuri și rezumatul pe 24 de ore sunt acum mereu de acord între ele, iar un atac mitigat este în continuare numărat în rezumat după ce s-a terminat.
30 aug 2026
Full HTTP Protection
Headerele de securitate din răspuns sunt adăugate automat
Site-urile în spatele Full HTTP Protection primesc acum HSTS, anti-clickjacking, anti-MIME-sniffing și headere referrer/permissions pe fiecare răspuns care nu-și setează deja propriile — fără configurare.
30 aug 2026
Full HTTP Protection
Software-ul din backend nu mai este afișat
Headerele de răspuns care dezvăluie versiunea, precum Server, sunt acum eliminate, așa că stack-ul software din spatele unui site protejat nu este divulgat vizitatorilor.
29 aug 2026
TLS
Suite de cifruri TLS 1.2 mai slabe eliminate
Proxy-ul de protecție oferă acum doar suite de cifruri moderne, cu forward secrecy, pe TLS 1.2 și impune o preferință de server. Suitele mai vechi și mai slabe nu mai pot fi negociate.
29 aug 2026
Full HTTP Protection
HTTP simplu este redirecționat către HTTPS
Cererile către un site protejat pe HTTP simplu sunt acum redirecționate către HTTPS, iar cookie-urile de sesiune sunt marcate Secure.
27 aug 2026
Full HTTP Protection
Full HTTP Protection rulează acum pe porturile HTTPS standard
Site-urile care activează Full HTTP Protection sunt acum acoperite pe portul lor public real, fără schimbări de port. Verificat cap-coadă din afara rețelei.
27 aug 2026
Full HTTP Protection
Cererile cu un header Host necunoscut sunt respinse
Cu Full HTTP Protection activ, o cerere al cărei header Host nu corespunde niciunui site de pe server este acum respinsă, nu lăsată să treacă. HTTP simplu pe portul 80 e încă pe listă de acoperit.
27 aug 2026
Firewall
Porturile de bază de date sunt blocate din internet implicit
Un port declarat cu scopul Bază de date și fără restricție de IP-sursă este acum blocat din internetul public, nu doar marcat în Verify. Restricționează portul la anumite IP-uri dacă ai nevoie de acces remote.