Aiuto per evitare il blocco ingiustificato del WAF

 

Il nostro sistema di protezione, chiamato Web Application Firewall (WAF), è progettato per proteggere il nostro sito da potenziali minacce informatiche. A volte però, può bloccare gli utenti che utilizzano alcune sequenze di caratteri, interpretate dal WAF come tentativi di attacco. 

Ecco alcuni suggerimenti per evitare il blocco del WAF:

  1. Limita l'utilizzo di caratteri speciali: Riduci l'uso di caratteri speciali come "&", "#", "<", ">", "/", ecc. Se possibile cerca di sostituirli con testo semplice. Ad esempio, sostituisci "&" con "e" o "#" con "num".
  2. Evita assolutamente sequenze di caratteri speciali. In particolare evita le seguenti combinazioni di caratteri: "--", "/*", "//" e la combinazione del carattere "%" con dei numeri. 
    Ad esempio, per evidenziare un "punto elenco" utilizza un singolo "-" invece del "--".
  3. Fai attenzione ai caratteri non visibili. Esistono caratteri speciali non visibili che possono essere erroneamente inseriti nel modulo web quando esegui operazioni di copia e incolla (es. da word).
  4. Evita la presenza di caratteri speciali nei nomi di file. Se devi caricare (eseguire l'upload) di un documento, assicurati che il nome del file non contenga caratteri speciali diversi da "_" (carattere "underscore" o "trattino basso"). In particolare evita virgolette, apostrofi.
    Es. se il file si chiama "esito dell'esame.pdf", è opportuno rinominarlo "EsitoEsame.pdf" oppure "esito_esame.pdf."
  5. Riorganizza la struttura del testo: Modifica la disposizione dei caratteri all'interno del testo. A volte, cambiare l'ordine dei caratteri può evitare il blocco del WAF. Soprattutto nell'inserimento di testi in lingua inglese evita la combinazione di caratteri o parole tramite "/". Es. Evita di scrivere "AND/OR"

Se hai domande o hai bisogno di assistenza, non esitare a contattare il nostro supporto tecnico all'indirizzo supporto@almalaurea.it, ricordando di trasmetterci il codice visualizzato nella pagina di blocco.

Grazie per la tua collaborazione nella protezione della sicurezza del nostro sito.