DNS, TLS e cache configurados para o edge responder por você.

Migração de DNS sem downtime, TLS mínimo 1.2 com HSTS, regras de cache por rota e origem escondida atrás do proxy. Os pilares Transporte/TLS e Edge & Bots medem o resultado.

O edge só protege o que passa por ele.

Um registro fora do proxy é uma porta que o WAF nunca vê. Um TLS mínimo em 1.0 aceita handshake que nenhuma auditoria aceita. São mudanças de minutos que ninguém faz porque ninguém mede, e estão entre as que mais pontuam.

Pilares Transporte/TLS · Edge & Bots

Empresa de demonstração · dados ilustrativos · +23 pts em 30 dias

Pilares Transporte/TLS · Edge & Bots · Empresa de demonstração · dados ilustrativos
ItemMudançaPontos
Registros DNS atrás do proxy14/2222/22+10
Versão mínima de TLS1.01.2+8
HSTS habilitadofalsetrue+6
Modo de criptografia SSLFlexibleFull (strict)+8

O que está incluído.

  • Migração de DNS

    Importação de zona, TTL baixo na janela de troca, validação registro a registro. Sem downtime.

  • TLS e certificados

    TLS mínimo 1.2, HSTS com preload quando aplicável, Full (strict) com certificado de origem, renovação monitorada.

  • Cache e regras

    Regras de cache por rota, cache em camadas, purge controlado. Taxa de cache acompanhada mês a mês.

  • Origem protegida

    Autenticação mútua entre edge e origem, allowlist dos IPs do edge na origem, túnel de saída quando não há IP público.

  • Performance

    Roteamento inteligente, HTTP/3, Early Hints, compressão. Medido antes e depois, no painel de métricas mensais.

  • Relatório mensal

    Score dos pilares DNS e TLS, correções datadas, taxa de cache e disponibilidade do edge.

O relógio começa na contenção, não na detecção.

Detectar é fácil e barato. O que muda o resultado é o que acontece na primeira ação depois do alerta. A janela de atendimento e os tempos por severidade são definidos em contrato, conforme o tamanho do ambiente.

SeveridadeO que acontece primeiro
CríticoContenção primeiro: modo sob ataque ou regra de bloqueio, antes de qualquer análise. Comunicação em seguida, post-mortem depois.
AltoAnálise e regra em modo log, com comunicação no canal acordado dentro do mesmo dia.
MédioEntra na fila priorizada da semana, com prazo devolvido a você.

Ainda não tem a ferramenta?

A Guardnet cuida da implantação inteira: prova de conceito no seu tráfego, migração sem tirar o site do ar, assessment, mudanças controladas e a evolução do ambiente depois disso.

Ver como a implantação funciona

  1. POC
  2. Migração
  3. Assessment
  4. GMUDs
  5. Evolução

Quantas zonas ainda aceitam TLS 1.0?

Acesso só de leitura, até cinco dias úteis, sem compromisso. Se a nota vier alta, a gente diz isso e você não contrata.

Solicitar a primeira leitura