پایگاه دانش - فهرست مطالب

فورتی وب

آموزش HA و Session Synchronization در FortiWeb

آموزش جامع HA و Session Synchronization در FortiWeb 7.6 شامل Active-Passive، Active-Active، Heartbeat، Primary Election، Virtual MAC، TLS Re-handshake، Layer 7 Persistence، Health Check Sync، GUI، CLI و Troubleshooting.
مدیر سایت
۱۳ اَمرداد ۱۴۰۵
فورتی وب

تنظیم HTTP Protocol Constraints در FortiWeb بدون ایجاد False Positive

آموزش حرفه‌ای HTTP Protocol Constraints در FortiWeb 7.6.9 شامل Request Smuggling، Malformed Request، Header و Body Limit، HTTP/2 و HTTP/3، Exception، GUI، CLI، تست و کاهش False Positive.
مدیر سایت
۲ اَمرداد ۱۴۰۵
فورتی وب

آموزش جلوگیری از حملات CSRF در FortiWeb

این مقاله نحوه جلوگیری از حملات CSRF در FortiWeb 7.6 را با توضیح مکانیزم توکن tknfv، پیکربندی کامل GUI و CLI، سناریوی عملی، تست، Troubleshooting و Best Practiceهای اجرایی آموزش می‌دهد.
مدیر سایت
۲ اَمرداد ۱۴۰۵
فورتی وب

HTTP/2 Bomb چیست و کنترل آن در FortiWeb

این مقاله حمله HTTP/2 Bomb با شناسه CVE-2026-49975 را توضیح می‌دهد و نشان می‌دهد FortiWeb 7.6 چطور با HTTP Protocol Constraints، DoS Protection، Server Policy و مانیتورینگ لاگ می‌تواند ریسک این حمله را برای سرویس‌های منتشرشده کاهش دهد.
مدیر سایت
۴ تیر ۱۴۰۵
فورتی وب

کانفیگ Server Policy در FortiWeb

در این مقاله نحوه کانفیگ اولیه FortiWeb 7.6 برای انتشار یک سامانه در حالت Reverse Proxy بررسی شد. تمرکز اصلی روی مفاهیم Virtual Server، Server Pool، Protected Host و Server Policy بود و مراحل GUI، نمونه CLI، نکات SSL، لاگ‌گیری، Health Check و چک‌لیست عملیاتی ارائه شد.
مدیر سایت
۲۱ خرداد ۱۴۰۵
فورتی وب

FortiWeb در برابر OWASP Top 10 چه راهکارهایی دارد؟

این مقاله بررسی می‌کند OWASP Top 10 چیست، در نسخه‌های 2021 و 2025 چه ریسک‌هایی معرفی شده‌اند و FortiWeb برای کاهش هر ریسک چه قابلیت‌هایی دارد.
مدیر سایت
۷ خرداد ۱۴۰۵
فورتی وب

Bot Mitigation در FortiWeb

Bot Mitigation در FortiWeb یکی از لایه‌های مهم دفاع در برابر ترافیک خودکار و رفتارهای مشکوک است. این قابلیت با Threshold، رفتارشناسی، Deception، مدیریت Known Botها و در سناریوهای پیشرفته با ML کمک می‌کند تا بین کاربر واقعی و Bot تفاوت ایجاد شود.
مدیر سایت
۳۱ اردیبهشت ۱۴۰۵
فورتی وب

Modeهای FortiWeb

این مقاله Operation Modeهای FortiWeb را بررسی می‌کند و تفاوت Reverse Proxy، True Transparent Proxy، Transparent Inspection، Offline Protection و WCCP را از نظر توپولوژی، قابلیت Block، نیاز به تغییر DNS/NAT، SSL/TLS، سناریوی کاربردی و محدودیت‌ها توضیح می‌دهد. در پایان مقاله یک جدول مقایسه‌ای برای انتخاب سریع Mode مناسب در پروژه‌های FortiWeb ارائه شده است.
مدیر سایت
۲۴ اردیبهشت ۱۴۰۵
فورتی آنالایزرفورتی وبفورتی گیت

جلوگیری از بلاک شدن فورتی گیت

در این مقاله بررسی می‌کنیم که چرا تجهیزات FortiGate در ایران با محدودیت مواجه می‌شوند، چه تفاوتی بین بلاک شدن دستگاه و مسدود شدن اکانت وجود دارد، و چگونه با روش‌هایی مثل VDOM‌بندی، Tunneling و تنظیمات داخلی مثل DNS و NTP از بلاک شدن جلوگیری کنیم.
مدیر سایت
۳ اردیبهشت ۱۴۰۴
فورتی وب

چرا FortiWeb بخریم؟

در این مقاله، به بررسی FortiWeb، یکی از پیشرفته‌ترین فایروال‌های برنامه‌های وب (WAF)، پرداخته‌ایم. همچنین، روش‌های به‌روزرسانی سیگنیچرهای امنیتی، لایسنس‌های FortiWeb و سناریوهای مختلف استقرار بررسی شده است تا کاربران بتوانند بهترین روش را برای محافظت از برنامه‌های وب خود انتخاب کنند.
مدیر سایت
۱۵ بهمن ۱۴۰۳
صفحه ۱ از ۳