| WAF | Huellas |
|
360
|
- Detectabilidad: Fácil
- Metodología de Detección:
- Devuelve código de estado
493 ante solicitudes inusuales.
- La página de bloqueo puede contener referencia al directorio
wzws-waf-cgi/.
- El código fuente de la página de respuesta bloqueada puede contener:
- Referencia a la URL
wangshan.360.cn.
- Fragmento de texto
Sorry! Your access has been intercepted because your links may threaten website security..
- Los encabezados de respuesta pueden contener el encabezado
X-Powered-By-360WZB.
- Los encabezados de respuesta bloqueada contienen un encabezado único
WZWS-Ray.
- El encabezado
Server puede contener el valor qianxin-waf.
|
|
aeSecure
|
- Detectabilidad: Moderada
- Metodología de Detección:
- El contenido de la respuesta bloqueada contiene la imagen
aesecure_denied.png (ver el código fuente).
- Los encabezados de respuesta contienen el valor
aeSecure-code.
|
|
Airlock
|
- Detectabilidad: Moderada/Difícil
- Metodología de Detección:
- Los encabezados
Set-Cookie pueden contener:
- Nombre de campo de cookie
AL-SESS (no sensible a mayúsculas).
- Valor
AL-LB (no sensible a mayúsculas).
- La página de respuesta bloqueada contiene:
- Texto
Server detected a syntax error in your request.
- Fragmento de texto
Check your request and all parameters.
|
|
AlertLogic
|
- Detectabilidad: Difícil
- Metodología de Detección:
- La página de respuesta bloqueada contiene:
- Fragmento de texto
We are sorry, but the page you are looking for cannot be found.
- Texto
The page has either been removed, renamed or temporarily unavailable.
404 Not Found en letras rojas.
|
|
Aliyundun
|
- Detectabilidad: Fácil
- Metodología de Detección:
- La página de respuesta bloqueada contiene:
- Fragmento de texto
Sorry, your request has been blocked as it may cause potential threats to the server's security.
- Referencia a la URL del sitio
errors.aliyun.com.
- El código de respuesta bloqueada devuelto es
405.
|
|
Anquanbao
|
- Detectabilidad: Fácil
- Metodología de Detección:
- Devuelve código de respuesta HTTP bloqueada
405 ante solicitudes maliciosas.
- El contenido de la respuesta bloqueada puede contener
/aqb_cc/error/ o hidden_intercept_time.
- Los encabezados de respuesta contienen el campo de encabezado
X-Powered-by-Anquanbao.
|
|
Anyu
|
- Detectabilidad: Fácil
- Metodología de Detección:
- El contenido de la respuesta bloqueada contiene
Sorry! your access has been intercepted by AnYu
- La página de respuesta bloqueada contiene el texto
AnYu- the green channel.
- Los encabezados de respuesta pueden contener un encabezado inusual
WZWS-RAY.
|
|
Approach
|
- Detectabilidad: Fácil
- Metodología de Detección:
- El contenido de la página de respuesta bloqueada puede contener:
- Encabezado
Approach Web Application Firewall Framework.
- Advertencia
Your IP address has been logged and this information could be used by authorities to track you..
- Palabra clave
Sorry for the inconvenience!.
- Fragmento de texto
Approach infrastructure team.
- El encabezado
Server tiene el valor de campo establecido en Approach.
|
|
Armor Defense
|
- Detectabilidad: Fácil
- Metodología de Detección:
- El contenido de la respuesta bloqueada contiene:
- Texto
This request has been blocked by website protection from Armor.
- Fragmento
If you manage this domain please create an Armor support ticket.
|
|
ArvanCloud
|
- Detectabilidad: Fácil
- Metodología de Detección:
- El encabezado
Server contiene la palabra clave ArvanCloud.
|
|
ASPA
|
- Detectabilidad: Fácil
- Metodología de Detección:
- El encabezado
Server contiene la palabra clave ASPA-WAF.
- La respuesta contiene un encabezado único
ASPA-Cache-Status con contenido HIT o MISS.
|
|
ASP.NET Generic
|
- Detectabilidad: Moderada
- Metodología de Detección:
- Los encabezados de respuesta pueden contener el valor de encabezado
X-ASPNET-Version.
- El contenido de la página de respuesta bloqueada puede contener:
This generic 403 error means that the authenticated user is not authorized to use the requested resource.
- Palabra clave
Error Code 0x00000000<.
- El encabezado
X-Powered-By tiene el valor de campo establecido en ASP.NET.
|
|
Astra
|
- Detectabilidad: Fácil
- Metodología de Detección:
- El contenido de la página de respuesta bloqueada puede contener:
Sorry, this is not allowed. en h1.
- Fragmento de texto
our website protection system has detected an issue with your IP address and wont let you proceed any further.
- Referencia a la URL
www.getastra.com/assets/images/.
- Las cookies de respuesta tienen el valor de campo
cz_astra_csrf_cookie en los encabezados de respuesta.
|
|
AWS ELB
|
- Detectabilidad: Moderada
- Metodología de Detección:
- Los encabezados de respuesta podrían contener:
- Valor de campo de cookie
AWSALB.
- Encabezado
X-AMZ-ID.
- Encabezado
X-AMZ-REQUEST-ID.
- La página de respuesta puede contener:
Access Denied en su palabra clave.
- ID de token de solicitud con una longitud de 20 a 25 entre la etiqueta
RequestId.
- El campo de encabezado
Server contiene el valor awselb/2.0.
|
|
Baidu Yunjiasu
|
- Detectabilidad: Moderada
- Metodología de Detección:
- El encabezado
Server puede contener el valor Yunjiasu-nginx.
- El encabezado
Server puede contener el valor Yunjiasu.
|
|
Barikode
|
- Detectabilidad: Fácil
- Metodología de Detección:
- El contenido de la página de respuesta bloqueada contiene:
- Palabra clave
BARIKODE.
- Fragmento de texto
Forbidden Access en h1.
|
|
Barracuda
|
- Detectabilidad: Moderada
- Metodología de Detección:
- Las cookies de respuesta pueden contener el valor
barra_counter_session.
- Los encabezados de respuesta pueden contener la palabra clave
barracuda_.
- La página de respuesta contiene:
- Encabezado
You have been blocked.
- Texto
You are unable to access this website.
|
|
Bekchy
|
- Detectabilidad: Fácil
- Metodología de Detección:
- Los encabezados de respuesta bloqueada contienen
Bekchy - Access Denied.
- La página de respuesta bloqueada contiene referencia a
https://bekchy.com/report.
|
|
BinarySec
|
- Detectabilidad: Moderada
- Metodología de Detección:
- Los encabezados de respuesta contienen:
- Campo
X-BinarySec-Via.
- Campo
X-BinarySec-NoCache.
- El encabezado
Server contiene la palabra clave BinarySec.
|
|
BitNinja
|
- Detectabilidad: Fácil
- Metodología de Detección:
- La página de respuesta bloqueada puede contener:
- Fragmento de texto
Security check by BitNinja.
your IP will be removed from BitNinja.
- Fragmento de texto
Visitor anti-robot validation.
- Texto
(You will be challenged by a reCAPTCHA page).
|
|
BIG-IP ASM
|
- Detectabilidad: Moderada
- Metodología de Detección:
- Los encabezados de respuesta pueden contener el valor de palabra clave
BigIP o F5.
- Los campos de encabezado de respuesta pueden contener el encabezado
X-WA-Info.
- Los encabezados de respuesta podrían tener el valor de campo
X-Cnection desordenado.
|
|
BlockDos
|
- Detectabilidad: Moderada
- Metodología de Detección:
- El encabezado
Server contiene el valor BlockDos.net.
|
|
Bluedon IST
|
- Detectabilidad: Fácil
- Metodología de Detección:
- El encabezado
Server contiene el valor de campo BDWAF.
- La página de respuesta bloqueada contiene el fragmento de texto
Bluedon Web Application Firewall.
|
|
BulletProof Security Pro
|
- Detectabilidad: Moderada
- Metodología de Detección:
- La página de respuesta bloqueada contiene:
div con id bpsMessage como fragmento de texto.
- Fragmento de texto
If you arrived here due to a search or clicking on a link click your Browser's back button to return to the previous page.
|
|
CDN NS Application Gateway
|
- Detectabilidad: Fácil
- Metodología de Detección:
- La página de respuesta bloqueada contiene el fragmento de texto
CdnNsWAF Application Gateway.
|
|
Cerber (WordPress)
|
- Detectabilidad: Difícil
- Metodología de Detección:
- La página de respuesta bloqueada contiene:
- Fragmento de texto
We're sorry, you are not allowed to proceed.
- Advertencia
Your request looks suspicious or similar to automated requests from spam posting software.
|
|
Chaitin Safeline
|
- Detectabilidad: Difícil
- Metodología de Detección:
- La página de respuesta bloqueada contiene la palabra clave
event_id dentro de comentarios HTML.
|
|
ChinaCache
|
- Detectabilidad: Fácil
- Metodología de Detección:
- Los encabezados de respuesta contienen el campo
Powered-by-ChinaCache.
|
|
Cisco ACE XML Gateway
|
- Detectabilidad: Moderada
- Metodología de Detección:
- El encabezado
Server tiene el valor ACE XML Gateway establecido.
|
|
Cloudbric
|
- Detectabilidad: Moderada
- Metodología de Detección:
- El contenido de la respuesta contiene:
- Encabezado
Malicious Code Detected.
- Fragmento de texto
Your request was blocked by Cloudbric.
- Referencia a la URL
https://cloudbric.zendesk.com.
- Texto
Cloudbric Help Center.
- Título de la página que comienza con
Cloudbric | ERROR!.
|
|
Cloudflare
|
- Detectabilidad: Fácil
- Metodología de Detección:
- Los encabezados de respuesta podrían tener el valor de campo
cf-ray.
- El campo de encabezado
Server tiene el valor cloudflare.
- Los encabezados de respuesta
Set-Cookie tienen el campo de cookie __cfuid=.
- El contenido de la página podría tener
Attention Required! o Cloudflare Ray ID:.
- El contenido de la página puede contener
DDoS protection by Cloudflare como texto.
- Puede encontrarse
CLOUDFLARE_ERROR_500S_BOX al acceder a URL inválidas.
|
|
CloudfloorDNS
|
- Detectabilidad: Fácil
- Metodología de Detección:
- El campo de encabezado
Server tiene el valor CloudfloorDNS WAF.
- El título de la página de bloqueo podría tener
CloudfloorDNS - Web Application Firewall Error.
- El contenido de la página puede contener la URL
www.cloudfloordns.com/contact como enlace de contacto.
|
|
Cloudfront
|
- Detectabilidad: Fácil
- Metodología de Detección:
- El contenido de la respuesta bloqueada contiene el error
Generated by cloudfront (CloudFront) ante solicitudes maliciosas.
|
|
Comodo cWatch
|
- Detectabilidad: Fácil
- Metodología de Detección:
- El encabezado
Server contiene el valor Protected by COMODO WAF.
|
|
CrawlProtect
|
- Detectabilidad: Fácil
- Metodología de Detección:
- Las cookies de respuesta podrían contener el nombre de cookie
crawlprotect.
- El título de la página de bloqueo contiene la palabra clave
CrawlProtect.
- El contenido de la respuesta bloqueada contiene el valor
This site is protected by CrawlProtect !!! ante solicitudes maliciosas.
|
|
Deny-All
|
- Detectabilidad: Difícil
- Metodología de Detección:
- El contenido de la respuesta contiene el valor
Condition Intercepted.
- El encabezado
Set-Cookie contiene el campo de cookie sessioncookie.
|
|
Distil Web Protection
|
- Detectabilidad: Fácil
- Metodología de Detección:
- Los encabezados de respuesta contienen el valor de campo
X-Distil-CS en todas las solicitudes.
- La página de respuesta bloqueada contiene:
- Encabezado
Pardon Our Interruption....
- Fragmento de texto
You have disabled javascript in your browser..
- Texto
Something about your browser made us think that you are a bot..
|
|
DoSArrest Internet Security
|
- Detectabilidad: Fácil
- Metodología de Detección:
- Los encabezados de respuesta contienen el valor de campo
X-DIS-Request-ID.
- El encabezado
Server contiene la palabra clave DOSarrest.
|
|
DotDefender
|
- Detectabilidad: Fácil
- Metodología de Detección:
- El contenido de la respuesta bloqueada contiene el valor
dotDefender Blocked Your Request.
- Los encabezados de respuesta bloqueada contienen el valor de campo
X-dotDefender-denied.
|
|
DynamicWeb Injection Check
|
- Detectabilidad: Fácil
- Metodología de Detección:
- Los encabezados de respuesta bloqueada contienen el campo
X-403-Status-By con valor dw-inj-check.
|
|
e3Learning Security
|
- Detectabilidad: Fácil
- Metodología de Detección:
- El encabezado
Server contiene la palabra clave e3Learning_WAF.
|
|
EdgeCast (Verizon)
|
- Detectabilidad: Fácil
- Metodología de Detección:
- El contenido de la respuesta bloqueada contiene el valor
Please contact the site administrator, and provide the following Reference ID:EdgeCast Web Application Firewall (Verizon).
- El código de respuesta bloqueada devuelve
400 Bad Request en solicitudes maliciosas.
|
|
Eisoo Cloud
|
- Detectabilidad: Fácil
- Metodología de Detección:
- El contenido de la página de respuesta bloqueada puede contener:
- Referencia a
/eisoo-firewall-block.css.
- URL
www.eisoo.com.
- Palabra clave
© (year) Eisoo Inc..
- El encabezado
Server tiene el valor de campo establecido en EisooWAF-AZURE/EisooWAF.
|
|
Expression Engine
|
- Detectabilidad: Difícil
- Metodología de Detección:
- La página de respuesta bloqueada devuelve
Invalid URI generalmente.
- El contenido de la respuesta bloqueada contiene el valor
Invalid GET Request ante consultas GET maliciosas.
- Las consultas POST bloqueadas contienen
Invalid Data en el contenido de la respuesta.
|
|
F5 ASM
|
- Detectabilidad: Difícil
- Metodología de Detección:
- El contenido de la respuesta bloqueada contiene la advertencia
The requested URL was rejected. Please consult with your administrator.
|
|
FortiWeb
|
- Detectabilidad: Moderada
- Metodología de Detección:
- Los encabezados de respuesta contienen
FORTIWAFSID= en solicitudes maliciosas.
- La página de respuesta bloqueada contiene:
- Referencia al icono de imagen
.fgd_icon.
Server Unavailable! como encabezado.
Server unavailable. Please visit later. como texto.
|
|
GoDaddy
|
- Detectabilidad: Fácil
- Metodología de Detección:
- La página de respuesta bloqueada contiene el valor
Access Denied - GoDaddy Website Firewall.
|
|
GreyWizard
|
- Detectabilidad: Fácil
- Metodología de Detección:
- La página de respuesta bloqueada contiene:
Grey Wizard como título.
- Fragmento de texto
Contact the website owner or Grey Wizard.
- Fragmento de texto
We've detected attempted attack or non standard traffic from your IP address.
- El encabezado
Server contiene la palabra clave greywizard.
|
|
Huawei Cloud
|
- Detectabilidad: Fácil
- Metodología de Detección:
- La página de respuesta bloqueada contiene:
- Referencia a la imagen de error
account.hwclouds.com/static/error/images/404img.jpg.
- Referencia a la URL
www.hwclouds.com.
- Referencia al correo electrónico
hws_security@{site.tld} para reportar.
|
|
HyperGuard
|
- Detectabilidad: Difícil
- Metodología de Detección:
- El encabezado
Set-Cookie tiene el campo de cookie ODSESSION= en los encabezados de respuesta.
|
|
IBM DataPower
|
- Detectabilidad: Difícil
- Metodología de Detección:
- Los encabezados de respuesta contienen el valor de campo
X-Backside-Transport con valor OK o FAIL.
|
|
Imperva Incapsula
|
- Detectabilidad: Fácil
- Metodología de Detección:
- El contenido de la página de respuesta bloqueada puede contener:
- Fragmento de texto
Powered By Incapsula.
- Palabra clave
Incapsula incident ID.
- Palabra clave
_Incapsula_Resource.
- Palabra clave
subject=WAF Block Page.
- Los encabezados de solicitud GET normales contienen el valor
visid_incap.
- Los encabezados de respuesta pueden contener el nombre de campo de encabezado
X-Iinfo.
- El encabezado
Set-Cookie tiene los campos de cookie incap_ses y visid_incap.
|
|
Imunify360
|
- Detectabilidad: Fácil
- Metodología de Detección:
- El encabezado
Server contiene la palabra clave imunify360-webshield.
- La página de respuesta contiene:
- Fragmento de texto
Powered by Imunify360.
imunify360 preloader si el tipo de respuesta es JSON.
- La página de respuesta bloqueada contiene el texto
protected by Imunify360.
|
|
IndusGuard
|
- Detectabilidad: Moderada
- Metodología de Detección:
- El encabezado
Server contiene el valor IF_WAF.
- El contenido de la respuesta bloqueada contiene la advertencia
further investigation and remediation with a screenshot of this page.
- Los encabezados de respuesta contienen un encabezado único
X-Version.
|
|
Instart DX
|
- Detectabilidad: Fácil
- Metodología de Detección:
- Los encabezados de respuesta contienen el encabezado único
X-Instart-Request-ID.
- Los encabezados de respuesta contienen el encabezado único
X-Instart-WL.
- Los encabezados de respuesta contienen el encabezado único
X-Instart-Cache.
- La página de respuesta bloqueada contiene el texto
The requested URL was rejected. Please consult with your administrator.
|
|
ISA Server
|
- Detectabilidad: Difícil
- Metodología de Detección:
- La página de respuesta contiene:
- Fragmento de texto
The ISA Server denied the specified Uniform Resource Locator (URL).
- Fragmento de texto
The server denied the specified Uniform Resource Locator (URL). Contact the server administrator.
|
|
Janusec Application Gateway
|
- Detectabilidad: Fácil
- Metodología de Detección:
- La página de respuesta bloqueada muestra una imagen con el nombre y logotipo
JANUSEC.
- La página de respuesta bloqueada muestra
Janusec Application Gateway en solicitudes maliciosas.
|
|
Jiasule
|
- Detectabilidad: Fácil
- Metodología de Detección:
- La página de respuesta bloqueada contiene referencia a la URL
static.jiasule.com/static/js/http_error.js.
- El encabezado
Set-Cookie tiene el campo de cookie _jsluid= o jsl_tracking en los encabezados de respuesta.
- El encabezado
Server tiene las palabras clave jiasule-WAF.
- El contenido de la respuesta bloqueada tiene la palabra clave
notice-jiasule.
|
|
KeyCDN
|
- Detectabilidad: Fácil
- Metodología de Detección:
- El encabezado
Server contiene la palabra clave KeyCDN.
|
|
KnownSec
|
- Detectabilidad: Fácil
- Metodología de Detección:
- La página de respuesta bloqueada muestra la imagen
ks-waf-error.png (ver código fuente).
|
|
KONA Site Defender (Akamai)
|
- Detectabilidad: Fácil
- Metodología de Detección:
- El encabezado
Server contiene la palabra clave AkamaiGHost.
|
|
LiteSpeed
|
- Detectabilidad: Fácil
- Metodología de Detección:
- El encabezado
Server tiene el valor establecido en LiteSpeed.
Response page contains:
|
|
Malcare
|
- Detectabilidad: Moderada
- Metodología de Detección:
- La página de respuesta bloqueada puede contener:
- Fragmento de texto
Blocked because of Malicious Activities.
- Fragmento de texto
Firewall powered by MalCare.
|
|
MissionControl Application Shield
|
- Detectabilidad: Fácil
- Metodología de Detección:
- El campo de encabezado
Server contiene el valor Mission Control Application Shield.
|
|
ModSecurity
|
- Detectabilidad: Moderada/Difícil
- Metodología de Detección:
- La página de respuesta bloqueada contiene:
- Fragmento de texto
This error was generated by Mod_Security.
- Fragmento de texto
One or more things in your request were suspicious.
- Fragmento de texto
rules of the mod_security module.
- Fragmento de texto
mod_security rules triggered.
- Referencia al directorio
/modsecurity-errorpage/.
- El encabezado
Server puede contener las palabras clave Mod_Security o NYOB.
- A veces, el código de respuesta a un ataque es
403 mientras que la frase de respuesta es ModSecurity Action.
|
|
ModSecurity CRS
|
- Detectabilidad: Difícil
- Metodología de Detección:
- La página de bloqueo aparece al agregar un encabezado de solicitud separado
X-Scanner cuando se configura en un nivel de paranoia particular.
|
|
NAXSI
|
- Detectabilidad: Fácil
- Metodología de Detección:
- La página de respuesta bloqueada contiene
This Request Has Been Blocked By NAXSI.
- Los encabezados de respuesta contienen el campo inusual
X-Data-Origin con valor de palabra clave naxsi/waf.
- El encabezado
Server contiene el valor de palabra clave naxsi/waf.
- La página de respuesta bloqueada puede contener el código de error
NAXSI blocked information.
|
|
Nemesida
|
- Detectabilidad: Difícil
- Metodología de Detección:
- La página de respuesta bloqueada contiene
Suspicious activity detected. Access to the site is blocked..
- Contiene referencia al correo electrónico
nwaf@{site.tld}
|
|
Netcontinuum
|
- Detectabilidad: Moderada
- Metodología de Detección:
- Las cookies de sesión contienen el nombre de campo de cookie
NCI__SessionId=.
|
|
NetScaler AppFirewall
|
- Detectabilidad: Moderada
- Metodología de Detección:
- Los encabezados de respuesta pueden contener
- Nombre de campo de encabezado
Connection: desordenado a nnCoection:
- Nombre de campo de cookie
ns_af=.
- Nombre de campo
citrix_ns_id.
- Palabra clave
NSC.
- Valor de campo
NS-CACHE.
|
|
NevisProxy
|
- Detectabilidad: Moderada
- Metodología de Detección:
- Las cookies de encabezado de respuesta contienen la palabra clave
Navajo.
|
|
NewDefend
|
- Detectabilidad: Fácil
- Metodología de Detección:
- La página de respuesta contiene:
- El encabezado
Server contiene la palabra clave NewDefend.
|
|
Nexusguard
|
- Detectabilidad: Fácil
- Metodología de Detección:
- La página de respuesta bloqueada tiene referencia a la URL
speresources.nexusguard.com/wafpage/index.html.
|
|
NinjaFirewall
|
- Detectabilidad: Moderada
- Metodología de Detección:
- El título de la página de respuesta contiene
NinjaFirewall: 403 Forbidden.
- La página de respuesta contiene:
- Fragmento de texto
For security reasons, it was blocked and logged.
- Palabra clave
NinjaFirewall en el título.
- Devuelve una respuesta
403 Forbidden ante solicitudes maliciosas.
|
|
NSFocus
|
- Detectabilidad: Fácil
- Metodología de Detección:
- El encabezado
Server contiene la palabra clave NSFocus.
|
|
NullDDoS
|
- Detectabilidad: Fácil
- Metodología de Detección:
- El encabezado
Server contiene la palabra clave NullDDoS System.
|
|
onMessage Shield
|
- Detectabilidad: Fácil
- Metodología de Detección:
- Los encabezados de respuesta contienen el campo de encabezado
X-Engine con valor onMessage Shield.
- La página de respuesta bloqueada contiene:
|
|
OpenResty Lua WAF
|
- Detectabilidad: Fácil
- Metodología de Detección:
- El encabezado
Server contiene la palabra clave openresty/{version}.
- La página de respuesta bloqueada contiene el texto
openresty/{version}.
- El código de respuesta bloqueada devuelto es
406 Not Acceptable.
|
|
Palo Alto
|
- Detectabilidad: Moderada
- Metodología de Detección:
- La página de respuesta bloqueada contiene
Virus/Spyware Download Blocked.
- La página de respuesta podría contener el fragmento de texto
Palo Alto Next Generation Security Platform.
|
|
PentaWAF
|
- Detectabilidad: Fácil
- Metodología de Detección:
- El encabezado
Server contiene la palabra clave PentaWAF/{version}.
- La página de respuesta bloqueada contiene el texto
PentaWAF/{version}.
|
|
PerimeterX
|
- Detectabilidad: Fácil
- Metodología de Detección:
|
|
pkSecurityModule IDS
|
- Detectabilidad: Moderada
- Metodología de Detección:
- El contenido de la respuesta puede contener
pkSecurityModule: Security.Alert.
- Fragmento de texto
A safety critical request was discovered and blocked.
|
|
Positive Technologies Application Firewall
|
- Detectabilidad: Difícil
- Metodología de Detección:
- La página de respuesta bloqueada contiene
Forbidden en h1 seguido de:
Request ID: en formato yyyy-mm-dd-hh-mm-ss-{ref. code}
|
|
PowerCDN
|
- Detectabilidad: Moderada
- Metodología de Detección:
- Los encabezados de respuesta pueden contener
- Encabezado
Via con contenido powercdn.com.
- Encabezado
X-Cache con contenido powercdn.com.
- Encabezado
X-CDN con contenido PowerCDN.
|
|
Profense
|
- Detectabilidad: Fácil
- Metodología de Detección:
- Los encabezados
Set-Cookie contienen el nombre de campo de cookie PLBSID=.
- El encabezado
Server contiene la palabra clave Profense.
|
|
Proventia (IBM)
|
- Detectabilidad: Difícil
- Metodología de Detección:
- La página de respuesta bloqueada podría contener el fragmento de texto
request does not match Proventia rules.
|
|
Puhui
|
- Detectabilidad: Fácil
- Metodología de Detección:
- El encabezado
Server contiene la palabra clave PuhuiWAF.
|
|
Qiniu CDN
|
- Detectabilidad: Fácil
- Metodología de Detección:
- El contenido de la respuesta puede contener
- Los encabezados de respuesta contienen el encabezado inusual
X-Qiniu-CDN con valor establecido en 0 o 1.
|
|
Radware Appwall
|
- Detectabilidad: Moderada
- Metodología de Detección:
- La página de respuesta contiene el siguiente fragmento de texto:
Unauthorized Activity Has Been Detected. y Case Number
- La página de respuesta bloqueada tiene referencia al correo electrónico
radwarealerting@{site.tld}.
- La página de respuesta bloqueada tiene el título establecido en
Unauthorized Request Blocked.
- Los encabezados de respuesta pueden contener el nombre de campo de encabezado
X-SL-CompState.
|
|
Reblaze
|
- Detectabilidad: Moderada
- Metodología de Detección:
- Las cookies en los encabezados de respuesta contienen el nombre de campo de encabezado
rbzid=.
- El valor del campo
Server podría contener el fragmento de texto Reblaze Secure Web Gateway.
- La página de respuesta contiene:
Access Denied (403) en negrita.
- Texto
Current session has been terminated.
For further information, do not hesitate to contact us.
|
|
Request Validation Mode
|
- Detectabilidad: Fácil
- Metodología de Detección:
- Un firewall encontrado específicamente en sitios web ASP.NET y ningún otro.
- La página de respuesta contiene alguno de los siguientes fragmentos de texto:
ASP.NET has detected data in the request that is potentially dangerous.
Request Validation has detected a potentially dangerous client input value.
HttpRequestValidationException.
- El código de respuesta bloqueada devuelto es siempre
500 Internal Error.
|
|
RSFirewall
|
- Detectabilidad: Fácil
- Metodología de Detección:
- La página de respuesta contiene:
- Palabra clave
COM_RSFIREWALL_403_FORBIDDEN.
- Palabra clave
COM_RSFIREWALL_EVENT.
|
|
Sabre
|
- Detectabilidad: Fácil
- Metodología de Detección:
- Devuelve código de estado
500 Internal Error ante solicitudes maliciosas.
- El contenido de la respuesta tiene:
- Correo electrónico de contacto
[email protected].
- Advertencia en negrita
Your request has been blocked.
- Fragmento de texto
clicking the above email link will automatically add some important details to the email for us to investigate the problem.
|
|
Safe3
|
- Detectabilidad: Fácil
- Metodología de Detección:
- Los encabezados de respuesta contienen:
- El encabezado
X-Powered-By tiene el valor de campo Safe3WAF.
- El encabezado
Server contiene el valor de campo establecido en Safe3 Web Firewall.
- La página de respuesta contiene la palabra clave
Safe3waf.
|
|
SafeDog
|
- Detectabilidad: Fácil/Moderada
- Metodología de Detección:
- El encabezado
Server en la respuesta puede contener:
- Palabra clave
WAF/2.0.
- Valor de campo
safedog.
|
|
SecKing
|
- Detectabilidad: Fácil/Moderada
- Metodología de Detección:
- El encabezado
Server en la respuesta puede contener:
- Palabra clave
SECKINGWAF.
- Valor de campo
SECKING/{version}.
|
|
SecuPress
|
- Detectabilidad: Fácil
- Metodología de Detección:
- El contenido de la respuesta puede contener:
SecuPress como texto.
Block ID: Bad URL Contents como texto.
- El código de respuesta devuelto es
503 Service Unavailable.
|
|
Secure Entry
|
- Detectabilidad: Fácil
- Metodología de Detección:
- El encabezado
Server contiene el valor establecido en Secure Entry Server.
|
|
SecureIIS
|
- Detectabilidad: Fácil
- Metodología de Detección:
- La página de respuesta contiene alguno de los siguientes fragmentos de texto:
- Imagen que muestra el logotipo
beyondtrust.
Download SecureIIS Personal Edition
- Referencia a la URL
http://www.eeye.com/SecureIIS/.
- Fragmento de texto
SecureIIS Error.
|
|
SecureSphere
|
- Detectabilidad: Difícil
- Metodología de Detección:
- La página de respuesta contiene el siguiente fragmento de texto:
- Error en texto
h2.
- El título contiene solo texto como
Error.
- Texto
Contact support for additional information.
|
|
SEnginx
|
- Detectabilidad: Fácil
- Metodología de Detección:
- La página de respuesta bloqueada contiene la palabra clave
SENGINX-ROBOT-MITIGATION.
|
|
ServerDefender VP
|
- Detectabilidad: Fácil
- Metodología de Detección:
- La respuesta bloqueada contiene el campo de encabezado
X-Pint con la palabra clave p80.
|
|
Shadow Daemon
|
- Detectabilidad: Difícil
- Metodología de Detección:
- La página de respuesta bloqueada contiene la palabra clave
request forbidden by administrative rules..
|
|
ShieldSecurity
|
- Detectabilidad: Difícil
- Metodología de Detección:
- La página de respuesta bloqueada contiene:
- Texto
You were blocked by the Shield..
- Fragmento de texto
Something in the URL, Form or Cookie data wasn't appropriate.
Warning: You have {number} remaining transgression(s) against this site.
Seriously stop repeating what you are doing or you will be locked out.
|
|
SiteGround
|
- Detectabilidad: Difícil
- Metodología de Detección:
- La página de respuesta bloqueada contiene
The page you are trying to access is restricted due to a security rule fragmento de texto.
|
|
SiteGuard (JP Secure)
|
- Detectabilidad: Difícil
- Metodología de Detección:
- La página de respuesta contiene:
- Fragmento de texto
Powered by SiteGuard.
- Fragmento de texto
The server refuse to browse the page..
The URL may not be correct. Please confirm the value.
|
|
SiteLock TrueShield
|
- Detectabilidad: Fácil
- Metodología de Detección:
- El código fuente de la página de respuesta bloqueada contiene lo siguiente:
- Referencia a la URL
www.sitelock.com.
- Texto
Sitelock is leader in Business Website Security Services..
- Palabra clave
sitelock-site-verification.
- Imagen
sitelock_shield_logo.
|
|
SonicWall
|
- Detectabilidad: Fácil
- Metodología de Detección:
- El encabezado
Server contiene el valor de palabra clave SonicWALL.
- La página de respuesta bloqueada contiene alguno de los siguientes fragmentos de texto:
- Imagen que muestra el logotipo
Dell.
This request is blocked by the SonicWALL.
- Fragmento de texto
Web Site Blocked.
nsa_banner como palabra clave. :p
|
|
Sophos UTM
|
- Detectabilidad: Fácil
- Metodología de Detección:
- La página de respuesta bloqueada contiene la palabra clave
Powered by UTM Web Protection.
|
|
SquareSpace
|
- Detectabilidad: Difícil
- Metodología de Detección:
- El código de respuesta devuelto es
404 Not Found ante solicitudes maliciosas.
- La página de respuesta bloqueada contiene alguno de los siguientes fragmentos de texto:
- Palabra clave
BRICK-50.
- Fragmento de texto
404 Not Found.
|
|
SquidProxy IDS
|
- Detectabilidad: Fácil
- Metodología de Detección:
- El encabezado
Server contiene el valor de campo squid/{version}.
- La página de respuesta bloqueada contiene
Access control configuration prevents your request from being allowed at this time..
|
|
StackPath
|
- Detectabilidad: Fácil
- Metodología de Detección:
- Contiene imagen que muestra el logotipo
StackPath.
- La página de respuesta bloqueada contiene
You performed an action that triggered the service and blocked your request.
|
|
Stingray
|
- Detectabilidad: Difícil
- Metodología de Detección:
- El código de respuesta bloqueada devuelve
403 Forbidden o 500 Internal Error.
- Los encabezados de respuesta contienen el nombre de campo de encabezado
X-Mapping.
|
|
Sucuri CloudProxy
|
- Detectabilidad: Fácil
- Metodología de Detección:
- Los encabezados de respuesta pueden contener las palabras clave
Sucuri o Cloudproxy.
- La página de respuesta bloqueada contiene el siguiente fragmento de texto:
- Los encabezados de respuesta contienen el encabezado
X-Sucuri-ID junto con solicitudes normales.
|
|
Synology Cloud
|
- Detectabilidad: Fácil
- Metodología de Detección:
- La página de respuesta bloqueada tiene
Copyright (c) 2019 Synology Inc. All rights reserved. como texto.
|
|
Tencent Cloud
|
- Detectabilidad: Moderada
- Metodología de Detección:
- El código de respuesta bloqueada devuelve el error
405 Method Not Allowed.
- La página de respuesta bloqueada contiene referencia a la URL
waf.tencent-cloud.com.
|
|
Teros
|
- Detectabilidad: Difícil
- Metodología de Detección:
- Los encabezados de respuesta contienen el campo de cookie
st8id.
|
|
TrafficShield
|
- Detectabilidad: Moderada
- Metodología de Detección:
Server podría contener la palabra clave F5-TrafficShield.
- Se podría detectar el valor
ASINFO= en las cookies de respuesta.
|
|
TransIP
|
- Detectabilidad: Fácil
- Metodología de Detección:
- Los encabezados de respuesta contienen el encabezado único
X-TransIP-Backend.
- Los encabezados de respuesta contienen otro encabezado
X-TransIP-Balancer.
|
|
UCloud UEWaf
|
- Detectabilidad: Fácil
- Metodología de Detección:
- El contenido de la respuesta podría contener:
- Referencia al directorio
/uewaf_deny_pages/default/img/ en URL.
- URL
ucloud.cn.
- Los encabezados de respuesta devueltos tienen el encabezado
Server establecido en uewaf/{version}.
|
|
URLMaster SecurityCheck
|
- Detectabilidad: Moderada
- Metodología de Detección:
- Los encabezados de respuesta podrían contener:
- Palabra clave
UrlMaster.
- Palabra clave
UrlRewriteModule.
- Palabra clave
SecurityCheck.
- El código de respuesta bloqueada devuelto es el fragmento de texto
400 Bad Request.
|
|
URLScan
|
- Detectabilidad: Moderada
- Metodología de Detección:
- La página de respuesta bloqueada contiene:
- Fragmento de texto
Rejected-by-URLScan.
Server Erro in Application como encabezado.
Module: IIS Web Core en tabla.
|
|
USP Secure Entry
|
- Detectabilidad: Moderada
- Metodología de Detección:
- Los encabezados de respuesta contienen el valor de campo
Secure Entry Server.
|
|
Varnish (OWASP)
|
- Detectabilidad: Fácil
- Metodología de Detección:
- La solicitud maliciosa devuelve el error
404 Not Found.
- La página de respuesta contiene:
- Fragmento de texto
Request rejected by xVarnish-WAF.
|
|
Varnish CacheWall
|
- Detectabilidad: Fácil
- Metodología de Detección:
- La página de respuesta contiene:
Error 403 Naughty, not Nice! como encabezado.
Varnish cache Server como texto.
|
|
Viettel
|
- Detectabilidad: Fácil
- Metodología de Detección:
- La página de respuesta contiene:
|
|
VirusDie
|
- Detectabilidad: Fácil
- Metodología de Detección:
- La página de respuesta contiene:
- Imagen
http://cdn.virusdie.ru/splash/firewallstop.png.
- Aviso de copyright
copy; Virusdie.ru.
- El título de la página de respuesta contiene la palabra clave
Virusdie.
- Los metadatos de la página contienen la palabra clave
name="FW_BLOCK".
|
|
WallArm
|
- Detectabilidad: Moderada
- Metodología de Detección:
- Los encabezados
Server contienen el valor nginx-wallarm.
|
|
WatchGuard IPS
|
- Detectabilidad: Fácil
- Metodología de Detección:
- Los encabezados
Server pueden contener el valor de campo WatchGuard.
- La página de respuesta bloqueada contiene:
- Texto
Request denied by WatchGuard Firewall.
WatchGuard Technologies Inc. como pie de página.
|
|
WebARX Security
|
- Detectabilidad: Fácil
- Metodología de Detección:
- Restringido específicamente a sitios WordPress solamente.
- La página de respuesta bloqueada contiene:
- Texto
This request has been blocked by WebARX Web Application Firewall.
- Referencia al directorio
/wp-content/plugins/webarx/ donde está instalado.
|
|
WebKnight
|
- Detectabilidad: Fácil
- Metodología de Detección:
- Los encabezados de respuesta contienen la palabra clave
WebKnight.
- La página de respuesta bloqueada contiene:
- Advertencia de texto
WebKnight Application Firewall Alert.
- Fragmento de texto
AQTRONIX WebKnight.
- El código de respuesta bloqueada devuelto es
999 No Hacking. :p
- El código de respuesta bloqueada devuelto también es
404 Hack Not Found. :p
|
|
WebLand
|
- Detectabilidad: Fácil
- Metodología de Detección:
- El encabezado
Server contiene la palabra clave Apache Protected By WebLand WAF.
|
|
WebRay
|
- Detectabilidad: Fácil
- Metodología de Detección:
- El encabezado
Server contiene la palabra clave WebRay-WAF.
- Los encabezados de respuesta pueden tener el campo
DrivedBy con valor RaySrv RayEng/{version}.
|
|
WebSEAL
|
- Detectabilidad: Fácil
- Metodología de Detección:
- El encabezado
Server contiene la palabra clave WebSEAL.
- La página de respuesta bloqueada contiene:
- Texto
This is a WebSEAL error message template file.
- Fragmento de texto
WebSEAL server received an invalid HTTP request.
|
|
WebTotem
|
- Detectabilidad: Fácil
- Metodología de Detección:
- La página de respuesta bloqueada contiene
The current request was blocked by WebTotem.
|
|
West263CDN
|
- Detectabilidad: Fácil
- Metodología de Detección:
- Los encabezados de respuesta contienen el campo de encabezado
X-Cache con valor WT263CDN.
|
|
Wordfence
|
- Detectabilidad: Fácil
- Metodología de Detección:
- Los encabezados de respuesta contienen la palabra clave
WebKnight.
- La página de respuesta bloqueada contiene:
- Fragmento de texto
Generated by Wordfence.
- Advertencia de texto
A potentially unsafe operation has been detected in your request to this site.
- Advertencia de texto
Your access to this site has been limited.
- Fragmento de texto
This response was generated by Wordfence.
|
|
WTS-WAF
|
- Detectabilidad: Fácil
- Metodología de Detección:
- El título de la página de respuesta bloqueada tiene la palabra clave
WTS-WAF.
- El encabezado
Server contiene wts como valor.
|
|
XLabs Security WAF
|
- Detectabilidad: Fácil
- Metodología de Detección:
- Los encabezados de respuesta contienen el campo de encabezado
X-CDN con valor XLabs Security.
|
|
Xuanwudun WAF
|
- Detectabilidad: Fácil
- Metodología de Detección:
|
|
Yunaq Chuangyu
|
- Detectabilidad: Moderada
- Metodología de Detección:
- La página de respuesta tiene referencia a:
|
|
Yundun
|
- Detectabilidad: Fácil
- Metodología de Detección:
- El encabezado
Server contiene YUNDUN como valor.
- El campo de encabezado
X-Cache contiene YUNDUN como valor.
- La página de respuesta contiene el fragmento de texto
Blocked by YUNDUN Cloud WAF.
- La página de respuesta bloqueada contiene referencia a la URL
yundun.com/yd_http_error/.
|
|
Yunsuo
|
- Detectabilidad: Fácil
- Metodología de Detección:
- La página de respuesta bloqueada contiene referencia de clase de imagen a
yunsuologo.
- Los encabezados de respuesta contienen el nombre de campo
yunsuo_session.
|
|
YxLink
|
- Detectabilidad: Fácil
- Metodología de Detección:
- La respuesta podría tener el campo de cookie
yx_ci_session.
- La respuesta podría tener el campo de cookie
yx_language.
- El encabezado
Server contiene el valor de campo Yxlink-WAF.
|
|
ZenEdge
|
- Detectabilidad: Fácil
- Metodología de Detección:
- La página de respuesta bloqueada contiene referencia al directorio
/__zenedge/assets/.
- El encabezado
Server contiene la palabra clave ZENEDGE.
- Los encabezados de respuesta bloqueada pueden contener el encabezado
X-Zen-Fury.
|
|
ZScaler
|
- Detectabilidad: Fácil
- Metodología de Detección:
- El encabezado
Server tiene el valor establecido en ZScaler.
- La página de respuesta bloqueada contiene:
- Texto
Access Denied: Accenture Policy.
- Referencia a la URL
https://policies.accenture.com.
- Referencia a la imagen en
https://login.zscloud.net/img_logo_new1.png.
Your organization has selected Zscaler to protect you from internet threats.
The Internet site you have attempted to access is prohibited. Accenture's webfilters indicate that the site likely contains content considered inappropriate.
|