User-Agent - передает веб серверу информацию об используемом ПО, эту информацию использую для корректного отображения страниц, статистики и т.д. Отсутствие данного значения является аномалией.
По умолчанию Cloudflare разрешает запросы на множество HTTP портов, список портов, которые используют клиенты, можно ограничить.
Одной из особенностей правил брандмауэра Cloudflare является поддержка репутации IP-адресов.
Оптимизация сайта дело трудоемкое, в большинстве случаев в качестве рекомендаций указывают использовать Nginx, перед Apache. Но есть более простой и эффективный способ. Установка сайта за Cloudflare.
Мониторинг журналов - это процесс непрерывного отслеживания журналов с целью выявления определенных событий или закономерностей, которые приводят к возникновению конкретной проблемы.
Система доменных имен (DNS) делает возможным любое сетевое взаимодействие. DNS может казаться невидимой силой или сущностью, пока что-то не пойдет не так, и тогда это становится очевидным: если служба DNS не работает, то не работает ничего.
Log Event Extended Format (LEEF) - это специализированный формат событий для IBM Security QRadar.
Атака "человек посередине" (MITM) - это общий термин, обозначающий ситуацию, когда преступник вклинивается в разговор между пользователем и приложением - либо для подслушивания, либо для выдачи себя за