mTLS در FortiWeb؛ وقتی فقط HTTPS کافی نیست
mTLS در FortiWeb زمانی ارزش دارد که فقط encrypt بودن مسیر برای سرویس کافی نیست و باید هویت کلاینت هم قبل از رسیدن درخواست به برنامه بررسی شود.…
راهنماهای عملی FortiGate، WAF، F5 BIG-IP، Cisco و لینوکس برای مهندسان شبکه و امنیت سازمانی
متخصص شبکه و امنیت - ۱۵+ سال تجربه عملیاتی
بررسی فنی دقیق - از policy و لاگ تا VPN و Security Fabric.
بدون حدس، بر اساس آنچه واقعاً در شبکه تان اتفاق می افتد.
FortiWeb WAF
mTLS در FortiWeb زمانی ارزش دارد که فقط encrypt بودن مسیر برای سرویس کافی نیست و باید هویت کلاینت هم قبل از رسیدن درخواست به برنامه بررسی شود.…
FortiWeb WAF
Rate Limit و Bot Protection در FortiWeb باید بین محافظت از سرویس و قطع نکردن کاربر واقعی تعادل بگذارد. اگر محدودیتها خیلی باز باشند، حملههای ساده یا scraping…
FortiGate
در عیبیابی IPsec VPN روی FortiGate، دیدن up بودن Phase 1 پایان کار نیست. بسیاری از قطعیها از mismatch در selector، route برگشت، NAT، policy یا تفاوت مسیر…
FortiGate
در FortiGate SD-WAN، لینک پشتیبان زمانی واقعا پشتیبان است که معیار SLA فقط روی کاغذ تعریف نشده باشد. اگر latency، packet loss، jitter و مسیر probe درست انتخاب…
شبکه
مهاجرت فایروال فقط جابهجایی config نیست؛ فرصتی است برای پاکسازی Rule Base، کاهش ریسک و ساخت مسیر برگشت قابل دفاع.
شبکه
DMZ خوب مرز قابل کنترل بین سرویس عمومی و شبکه داخلی است؛ نه فقط یک VLAN با چند Rule عجولانه.
متخصص شبکه و امنیت شبکه، مدرس و نویسنده مقالات تخصصی درباره فایروال، FortiGate، WAF و سختسازی زیرساخت.
کلیه حقوق این سایت برای علیرضا عربیان محفوظ است · 2026