Límites estrictos en cada petición
Tiempos de espera cortos, conexiones limitadas, comprobaciones de estado y una última configuración buena a la que volver. Si algo se descontrola, el tráfico sigue fluyendo.
Las peticiones se comprueban en el edge, el punto donde llega el tráfico, antes de tu propio servidor. Las comprobaciones son estrictas pero pequeñas, y el análisis pesado va después, aparte, donde no puede hacer esperar a nadie.
En pruebas de rendimiento en caliente, el tiempo añadido de inspección midió entre 3,0 y 3,4 milisegundos en el percentil 95. La inspección se queda en modo observación hasta que pasen las comprobaciones de activación.
Cada capacidad tiene una responsabilidad estrecha, un estado operativo y evidencia que explica el resultado.
Tiempos de espera cortos, conexiones limitadas, comprobaciones de estado y una última configuración buena a la que volver. Si algo se descontrola, el tráfico sigue fluyendo.
Un conjunto de reglas del sector corre en un proceso distinto del que sirve tu tráfico. Empieza solo informando de lo que habría hecho, así las falsas alarmas no cuestan nada.
Un resumen pequeño y acotado de cada petición va al análisis después. El visitante nunca espera por ello.
La ruta del visitante sigue siendo corta. La configuración, la verificación y la vuelta atrás quedan visibles para el operador en cada etapa.
Imágenes, scripts y otros archivos estáticos se sirven desde caché antes de llegar a la inspección.
Las peticiones restantes reciben una decisión pequeña y muy acotada, tomada en el momento.
Los patrones se correlacionan después y se convierten en un caso con una propuesta que aceptas o rechazas.
AegiFlow no convierte la falta de evidencia en un cero tranquilizador. Cada estado enlaza con su fuente, su frescura y el siguiente paso.
Cómo se comporta esta capacidad en producción, basado en el funcionamiento actual y documentado de la plataforma.
El edge de AegiFlow combina el enrutado de Envoy con la inspección OWASP CRS fuera del proceso, por un socket local privado al que solo llegan esos dos componentes. En pruebas en caliente, el coste añadido de inspección midió un p95 entre 3,0 y 3,4 milisegundos, y la inspección se mantiene primero en observación hasta que pasen las puertas de aplicación.
Tiempos de espera estrictos, límites de conexión y la última configuración buena hacen que un componente de análisis lento o caído no se lleve tu web. Las bases de datos, los flujos de amenazas y los paneles nunca son dependencias de la petición del visitante.
La propiedad, el certificado, la salud del origen y la vuelta atrás deben pasar antes de que cambie la protección del tráfico.