CONFIGURAZIONE

Aggiungi dominio

Hostname senza protocollo o percorso.
Backend principale raggiungibile dalla VPS.
Opzionale; usato se il primario fallisce il controllo salute.
TLS e rinnovi del server origin
Nome SAN verificato anche se l'origin è un indirizzo IP.
Esclude dall’antibot solo i token ACME validi e li inoltra in HTTP all’origin.
Normalmente è l’IP dell’origin sulla porta 80. Non viene esposto ai visitatori.

La modalità consigliata usa il certificato pubblico già presente sull’hosting e lo verifica sempre. Non esiste una modalità HTTPS permissiva.

Bypass antibot: niente challenge o blocchi bot. Restano proxy, TLS e limite di capacità origin. Disattivare “Routing attivo”, invece, rende il dominio non servito.

Se il controllo antibot genera un'eccezione, lascia passare la richiesta. Anche traffico malevolo può passare. Non copre VPS ferma, banda satura o origin irraggiungibile.

Soglie anti-sciame
Attesa suggerita al client nella risposta 429.
Il ban scade automaticamente e può essere rimosso dalla sezione Blocchi.
Limite di capacità sempre attivo, anche in modalità Osserva.

La challenge PoW è una verifica tecnica, non una prova che il visitatore sia umano. Usa “Osserva” per tarare i falsi positivi.

Regole, allowlist e crawler
Una regola per riga: prefisso|modalità|metodi opzionali. Vince il prefisso più specifico.
Una voce per riga. Salta solo l'anti-sciame.
Crawler verificati via DNS inverso + diretto

TLS VPS-ONLY

Collega

Aegis usa il certificato pubblico già presente sull’hosting. Non installa agenti, non richiede password DirectAdmin e non modifica il server origin.

1Dati
2Verifica
3Attivo

Connessione privata verso l’hosting

La configurazione corrente non cambia finché certificato e health check non risultano validi.

Consigliato
Usa l’IP reale del server; non il dominio che sta per puntare ad Aegis.
Aegis invia questo SNI e verifica che sia presente nel certificato dell’origin.
I token ACME validi saltano l’antibot e raggiungono la porta HTTP dell’origin.
Per DirectAdmin normalmente è lo stesso IP dell’origin in HTTP.
Protezione originQuando possibile limita nel firewall o nel provider le porte web dell’origin all’IP della VPS; altrimenti chi conosce l’IP può tentare di aggirare Aegis.

FALSO POSITIVO

Sblocca IP

Durante questo periodo l'IP non viene riclassificato dall'anti-sciame. Il limite di capacità dell'origin resta attivo.