UrlEdge
אבטחה

בקרות אבטחה לקישורים

הוסיפו HTTPS, בדיקות יעד, אתגרי bot ולוגי שינוי לקישורים שמביאים תנועה, בלי להציג התחייבויות אבטחה שלא אושרו.

HTTPS מנוהל

חיבור דומיין
עם SSL לפני תנועה חיה

אמתו DNS, עקבו אחרי הנפקת SSL ופרסמו קישורי קמפיין רק לאחר שהדפדפן מקבל HTTPS תקין.

סטטוס SSL גלוי לצוות

המסוף מציג אם הדומיין ממתין לאימות, נמצא בהנפקה או מוכן לקבל תנועה.

בדיקות לפני פרסום

לפני העברת קמפיין או מיגרציה לייצור, בדקו שהיעד זמין ושההפניה לא יוצרת loop או שגיאת דפדפן.

בדיקת דומיין
מוכן לפרסום

acme-corp.com

SSL פעיל, DNS מאומת, יעד אחרון נבדק

הנפקת תעודה
בקשת תעודה
OK
אימות דומיין
OK
הנפקה
OK
פריסה ב-Edge
ספק תעודה

Let's Encrypt

תוקף

Aug 24, 2026

סינון לפני יעד

בדיקת בקשות לפני שהן פוגעות בקמפיין או בעמוד יעד

Link Firewall מיועד לבקרות תפעוליות כמו challenge, block rules וסינון לפי תנאים. הוא אינו מחליף בדיקת security רשמית.

מקורות תנועה חשודים
בקשות חוזרות
תנועה לא צפויה
דפוסי HTTP חריגים
גישה ישירה ליעד

Link Firewall

Challenge או block לפי כלל

יעד הקמפיין

מקבל רק תנועה שעברה כלל

תגובה מבוקרת
בדיקה פעילה
בקשות שתואמות לכללים מטופלות לפני הפניה ליעד.
נחסם
1.2M req/sec
עבר
82k req/sec
HTTPS

HTTPS לדומיינים מחוברים

הפניות וקישורים ממותגים מוגשים מעל HTTPS לאחר אימות DNS והשלמת הנפקת התעודה.

בקרות תפעוליות
Bot control

הפחתת תנועה לא רצויה

הגדירו כללים בסיסיים שמאתגרים או חוסמים בקשות חשודות לפני שהן מגיעות ליעד הקמפיין.

בקרות תפעוליות
Audit

לוגי שינוי

עקבו אחרי שינויים בכללי הפניה, הרשאות ופרסום כדי להבין מה קרה בזמן תקלה או מיגרציה.

בקרות תפעוליות
Access

כללי גישה

השתמשו במדינה, user agent או תנאים נוספים כדי לצמצם חשיפה של קישורים רגישים.

בקרות תפעוליות

מה כן נמדד במוצר

לוגי פעילות
מסמכי פרטיות
בקרות גישה

שאלות על אבטחת קישורים

בקרות תפעוליות סביב DNS, HTTPS, הרשאות ו-Link Firewall.

האם זו הגנת DDoS מלאה?

לא נציג זאת כהתחייבות DDoS ללא אישור security/product. היכולת מיועדת לסינון ובקרות בקשות ברמת הקישור.

מתי קישור נחשב מוכן ל-HTTPS?

לאחר שה-DNS מאומת, תעודת SSL הונפקה והמסוף מציג שהדומיין פעיל. עד אז לא מומלץ לשלוח תנועה חיה.

מי מטפל בתעודות?

UrlEdge מנהלת את תהליך ההנפקה עבור דומיינים מחוברים. אם יש דרישות ארגוניות מיוחדות, יש לתאם אותן עם owner לפני פרסום.

האם לוגים הם מסמך compliance?

הלוגים עוזרים לביקורת תפעולית. הם לא מהווים התחייבות SOC2, ISO או compliance אלא אם owner/legal/security אישרו זאת במפורש.

בדקו קישורים לפני שהם מקבלים תנועה

חברו DNS, ודאו HTTPS, הגדירו הרשאות והוסיפו בקרות Link Firewall כאשר קמפיין או מיגרציה דורשים שכבת בדיקה נוספת.