Blog

Ultimi articoli e intuizioni sui proxy, web scraping e infrastruttura Internet

1 settembre 2026 CrowdSec ha rilasciato la versione 1.8: proof-of-work e browser fingerprinting ora sono presenti nel WAF self-hosted. Analizziamo perché il rilevamento ha riconosciuto l'inutilità dell'IP residente e del TLS pulito, quanto costa un compito PoW per una persona e un bot (0,017 s con il solver nativo contro 2 minuti sul telefono) e perché il PoW commerciale di Kasada è fondamentalmente più pericoloso dell'Anubis aperto.

📅 4 settembre 2026
Leggi articolo

Il 31 agosto 2026 Cloudflare ha lanciato Adaptive Intelligence — un motore di Bot Management che scrive e scarta autonomamente regole di blocco strette durante un attacco, mentre il modello di bot score viene riaddestrato continuamente. Analizziamo perché l'exploit trovato ha smesso di essere un asset a lungo termine e come ristrutturare la raccolta dei dati.

📅 2 settembre 2026
Leggi articolo

La crittografia del nome del sito in TLS è diventata uno standard a marzo 2026, ma non viene attivata sempre: il browser torna silenziosamente al SNI non crittografato. Analizziamo come controllare ECH in un minuto tramite crypto.cloudflare.com e dig, perché non si avvia, come viene bloccato dai gateway aziendali e silenziato a livello nazionale — e perché è inutile per il parsing e il bypass delle restrizioni.

📅 1 settembre 2026
Leggi articolo