Timeline 7 días eventos por severidad
Últimas 24h por hora (ART)
Tráfico Nginx WAF última hora · log vivo
Top sitios por bytes transferidos
Actividad reciente
Top IPs atacantes 7 días
Detectores volumen por regla
Hosts atacados dominios propios
Paths atacados qué intentan explotar
Efectividad del WAF
Top hallazgos por plugin
Configs Nginx del WAF
elegí un archivo
Directivas globales reglas que aplican a TODOS los vhosts (include snippets/aria-global.conf)
cargando directivas globales…
IPs bloqueadas deny global en todos los vhosts · click en la IP para whois/geolocalización
cargando IPs bloqueadas…
IPs de confianza no disparan alertas de fuerza bruta ni abuso de tasa · el sentinel las relee en ~60s · click en la IP para whois
cargando IPs de confianza…
Estas IPs quedan excluidas del detector de falsos positivos del sentinel (fuerza bruta y abuso de tasa). NO modifican nginx ni el tráfico: solo evitan alertas y bloqueos automáticos sobre integraciones conocidas.
Versionados backups .bkp-aria creados al aplicar mitigaciones · para revertir si algo falla
cargando versionados…
+ Agregar VHOST crea un server block nuevo en el WAF · sin tocar SSH
solo administradores pueden crear vhosts
Config a crear ():
AMBIENTE QA — nginx separado en este nodo · vhosts *.loginterqa.com.ar · edge Caddy → 127.0.0.1:8080
Tráfico NGINX-QA última hora · log vivo
Top vhosts por bytes
Top IPs por hits
Ataques detectados patrones sospechosos · última hora
Estado por código HTTP última hora
AMBIENTE QA — configs de /etc/nginx-qa (local, sin mirror) · directo del disco
Configs NGINX-QA
elegí un archivo
Directivas globales aplican a TODOS los vhosts QA (snippets/aria-qa-global.conf)
cargando directivas globales…
AMBIENTE QA — crea un server block en /etc/nginx-qa/sites-available · TLS la termina Caddy con cert Let's Encrypt automático (se emite en el primer hit HTTPS; el DNS A debe existir antes). Estados y renovaciones en la vista Certificados.
+ Agregar VHOST subdominio de loginterqa.com.ar · sin SSH
solo administradores pueden crear vhosts
Config a crear ():
🔒 Certificado TLS Let's Encrypt automático · TLS en el edge Caddy
cargando estado…
Al crear el vhost, Caddy emite el cert Let's Encrypt automáticamente en el primer hit HTTPS
(el DNS A del subdominio debe existir antes). Estado y renovaciones en la vista
Certificados del menú lateral.
AMBIENTE QA — deny global en snippets/aria-qa-ipblock.conf · la IP real se resuelve vía X-Forwarded-For del edge
IPs bloqueadas deny global en todos los vhosts QA · click en la IP para whois
cargando IPs bloqueadas…
AMBIENTE QA — backups .bkp-aria creados al aplicar mitigaciones en vhosts QA
Versionados para revertir si algo falla
cargando versionados…
AMBIENTE QA — auditoría estática Gixy sobre /etc/nginx-qa
Top hallazgos por plugin
AMBIENTE QA — certificados Let's Encrypt emitidos y renovados automáticamente por Caddy (edge) · sin intervención manual
Certificados gestionados inventario vivo del storage de Caddy · se refresca cada ~10s
cargando…
Cómo funciona la renovación
🔄 Automática: Caddy chequea los certificados periódicamente y los renueva ~30 días antes del vencimiento (ventana sugerida por ACME ARI). No requiere cron ni acción nuestra.
🆕 Emisión: al crear un vhost, Caddy emite el cert en el primer hit HTTPS (HTTP-01 on-demand). El DNS A del subdominio debe existir antes.
🗑 Baja: al eliminar el vhost se quita el snippet de Caddy y el cert deja de renovarse; expira solo. Suspender un vhost NO frena la renovación.
Objetivos autorizados scan-allowed.json · solo infra propia
Lanzar escaneo
scan
0%
Informe
⚠ Pruebas intrusivas — confirmación requerida
El scan está pausado antes de generar el informe. Las siguientes pruebas pueden modificar datos del objetivo (escritura de archivos, cambios en base de datos, instalación de llaves). Aunque el objetivo es interno y está autorizado, algo puede salir mal: corrupción de datos, servicios caídos, credenciales expuestas en logs.
Pruebas intrusivas a ejecutar (pueden modificar datos o dejar artefactos):
Para confirmar, escribí exactamente y presioná Enter: