Timeline 7 días eventos por severidad
Últimas 24h por hora (ART)
Tráfico Nginx WAF última hora · log vivo
Top sitios por bytes transferidos
Actividad reciente
Top IPs atacantes 7 días
Detectores volumen por regla
Hosts atacados dominios propios
Paths atacados qué intentan explotar
Efectividad del WAF
Top hallazgos por plugin
Configs Nginx del WAF
elegí un archivo
Directivas globales reglas que aplican a TODOS los vhosts (include snippets/aria-global.conf)
cargando directivas globales…
IPs bloqueadas deny global en todos los vhosts · click en la IP para whois/geolocalización
cargando IPs bloqueadas…
Versionados backups .bkp-aria creados al aplicar mitigaciones · para revertir si algo falla
cargando versionados…
+ Agregar VHOST crea un server block nuevo en el WAF · sin tocar SSH
solo administradores pueden crear vhosts
Config a crear ():
AMBIENTE QA — nginx separado en este nodo · vhosts *.loginterqa.com.ar · edge Caddy → 127.0.0.1:8080
Tráfico NGINX-QA última hora · log vivo
Top vhosts por bytes
Top IPs por hits
Ataques detectados patrones sospechosos · última hora
Estado por código HTTP última hora
AMBIENTE QA — configs de /etc/nginx-qa (local, sin mirror) · directo del disco
Configs NGINX-QA
elegí un archivo
Directivas globales aplican a TODOS los vhosts QA (snippets/aria-qa-global.conf)
cargando directivas globales…
AMBIENTE QA — crea un server block en /etc/nginx-qa/sites-available · TLS la termina Caddy. Con el wildcard cargado (vista Certificado) este vhost queda cubierto automáticamente; si no, Caddy emite un cert por subdominio (rate-limit LE con +50 hosts).
+ Agregar VHOST subdominio de loginterqa.com.ar · sin SSH
solo administradores pueden crear vhosts
Config a crear ():
🔒 Certificado wildcard cubre este y TODOS los subdominios · TLS en el edge Caddy
cargando estado…
AMBIENTE QA — deny global en snippets/aria-qa-ipblock.conf · la IP real se resuelve vía X-Forwarded-For del edge
IPs bloqueadas deny global en todos los vhosts QA · click en la IP para whois
cargando IPs bloqueadas…
AMBIENTE QA — backups .bkp-aria creados al aplicar mitigaciones en vhosts QA
Versionados para revertir si algo falla
cargando versionados…
AMBIENTE QA — auditoría estática Gixy sobre /etc/nginx-qa
Top hallazgos por plugin
AMBIENTE QA — certificado TLS de *.loginterqa.com.ar. El TLS externo lo termina Caddy (edge); el wildcard se instala ahí y una copia queda en nginx-qa.
Estado del certificado wildcard cargado manualmente
cargando…
Cargar certificado wildcard solo administradores
solo administradores pueden cargar el certificado
Objetivos autorizados scan-allowed.json · solo infra propia
Lanzar escaneo
scan
0%
Informe
⚠ Pruebas intrusivas — confirmación requerida
El scan está pausado antes de generar el informe. Las siguientes pruebas pueden modificar datos del objetivo (escritura de archivos, cambios en base de datos, instalación de llaves). Aunque el objetivo es interno y está autorizado, algo puede salir mal: corrupción de datos, servicios caídos, credenciales expuestas en logs.
Pruebas intrusivas a ejecutar (pueden modificar datos o dejar artefactos):
Para confirmar, escribí exactamente y presioná Enter: