Documentação

WAF gerenciado · ModSecurity + OWASP CRS 4.0 · operado no Brasil
01 · O que é 02 · Começando em 5 passos 03 · Apontando o DNS 04 · Como funciona o bloqueio 05 · TLS / certificados 06 · Suporte remoto 07 · FAQ

01O que é

A MSISEC é um WAF gerenciado que fica na frente do seu site. Todo o tráfego passa primeiro pela nossa borda, que inspeciona cada requisição com ModSecurity + CRS 4.0 e bloqueia ataques do OWASP Top 10 — SQLi, XSS, LFI, RCE, scanners e bots — antes de chegarem ao seu servidor. Sem agente na origem, sem caixa-preta: regras auditáveis e suporte humano, em português.

02Começando em 5 passos

  1. Crie sua contafale com a gente para liberar acesso.
  2. Adicione seu site no painel (domínio + IP do servidor de origem).
  3. Aponte o DNS do domínio para a nossa borda (registro A — ver passo 03).
  4. Emita o TLS — automático assim que o DNS propaga.
  5. Monitore ataques, latência e uptime no painel.

03Apontando o DNS

No seu provedor de DNS, crie um registro A apontando o domínio para o IP da borda MSISEC (informado no painel ao adicionar o site):

Tipo:  A
Nome:  seudominio.com.br   (e www)
Valor: <IP da borda MSISEC>
TTL:   300

Em poucos minutos o tráfego passa a entrar pela MSISEC, ser inspecionado e seguir para o seu backend. Nada muda para o visitante — só fica protegido.

04Como funciona o bloqueio

Usamos o OWASP Core Rule Set 4.0 sobre ModSecurity. Cada site opera em um de dois modos:

ModoComportamento
monitorDetecta e registra, sem bloquear. Ideal nos primeiros dias, para calibrar sem risco de falso-positivo.
bloqueioDetecta e bloqueia (HTTP 403) requisições maliciosas em tempo real.

Toda detecção vira um evento no painel com IP, país, regra acionada (ex. 942100 · SQLi) e payload. Você ajusta a sensibilidade e cria exceções por regra.

05TLS / certificados

Emitimos e renovamos certificados Let's Encrypt automaticamente para cada domínio protegido — criptografia ponta a ponta, sem você gerenciar nada. A renovação roda sozinha antes do vencimento.

06Suporte remoto

Precisa de ajuda hands-on? A gente entra no seu ambiente, com a sua autorização, via RustDesk + túnel VPN dedicado. Passo a passo em como receber suporte remoto →.

07FAQ

Preciso instalar algo no meu servidor?
Não. O WAF fica na borda; a origem não muda.
Funciona com qualquer backend (HostGator, VPS, etc.)?
Sim — qualquer origem acessível por HTTP/HTTPS.
E se ocorrer falso-positivo?
Comece em modo monitor, calibre e crie exceções por regra no painel. O suporte humano ajuda.
Os dados ficam no Brasil?
Sim — infraestrutura operada no Brasil, aderente à LGPD.