Changelog

Protecție Layer 7

Schimbări pe care le lansăm la agentul de protecție și la panou, cele mai noi primele. Spunem ce s-a schimbat, nu cum funcționează pe dedesubt.

2 sep 2026
Full HTTP Protection

Inspecție mai rapidă a firewall-ului pentru cererile care trimit corpul odată cu headerele

Am corectat o problemă în care firewall-ul pentru aplicații web putea ține o cerere POST deschisă atunci când clientul trimitea corpul în același pachet cu headerele, un tipar folosit de mai multe browsere și framework-uri, ceea ce ducea la expirarea autentificărilor și a trimiterilor de formulare pe site-urile afectate. Inspecția se încheie acum imediat în acest caz.

31 aug 2026
Detecție atacuri

Flood-urile sunt semnalate în câteva secunde, nu minute

Panoul ridică acum o alertă în câteva secunde de la începutul unui flood — inclusiv flood-uri distribuite venite de la multe surse deodată — și deschide un incident pentru el. Un prag separat, mai mare, decide când un site este trecut în modul agresiv Under Attack, așa că vârfurile obișnuite de trafic nu-l declanșează niciodată.

31 aug 2026
Panou

Cifrele de trafic filtrat se actualizează în timp real în timpul unui atac

Numărul „filtered now" de pe paginile Traffic și Security Events arată acum rata în timp real cât timp un flood este în desfășurare, în loc de o medie glisantă.

31 aug 2026
Panou

Pagina Security Events rămâne consistentă când un atac începe și se termină

Bannerul de status, lista de atacuri și rezumatul pe 24 de ore sunt acum mereu de acord între ele, iar un atac mitigat este în continuare numărat în rezumat după ce s-a terminat.

30 aug 2026
Full HTTP Protection

Headerele de securitate din răspuns sunt adăugate automat

Site-urile în spatele Full HTTP Protection primesc acum HSTS, anti-clickjacking, anti-MIME-sniffing și headere referrer/permissions pe fiecare răspuns care nu-și setează deja propriile — fără configurare.

30 aug 2026
Full HTTP Protection

Software-ul din backend nu mai este afișat

Headerele de răspuns care dezvăluie versiunea, precum Server, sunt acum eliminate, așa că stack-ul software din spatele unui site protejat nu este divulgat vizitatorilor.

29 aug 2026
TLS

Suite de cifruri TLS 1.2 mai slabe eliminate

Proxy-ul de protecție oferă acum doar suite de cifruri moderne, cu forward secrecy, pe TLS 1.2 și impune o preferință de server. Suitele mai vechi și mai slabe nu mai pot fi negociate.

29 aug 2026
Full HTTP Protection

HTTP simplu este redirecționat către HTTPS

Cererile către un site protejat pe HTTP simplu sunt acum redirecționate către HTTPS, iar cookie-urile de sesiune sunt marcate Secure.

27 aug 2026
Full HTTP Protection

Full HTTP Protection rulează acum pe porturile HTTPS standard

Site-urile care activează Full HTTP Protection sunt acum acoperite pe portul lor public real, fără schimbări de port. Verificat cap-coadă din afara rețelei.

27 aug 2026
Full HTTP Protection

Cererile cu un header Host necunoscut sunt respinse

Cu Full HTTP Protection activ, o cerere al cărei header Host nu corespunde niciunui site de pe server este acum respinsă, nu lăsată să treacă. HTTP simplu pe portul 80 e încă pe listă de acoperit.

27 aug 2026
Firewall

Porturile de bază de date sunt blocate din internet implicit

Un port declarat cu scopul Bază de date și fără restricție de IP-sursă este acum blocat din internetul public, nu doar marcat în Verify. Restricționează portul la anumite IP-uri dacă ai nevoie de acces remote.