Bloqueie o ataque em 5 minutos. Você mesmo.
Aponte o domínio, ligue as regras recomendadas e veja bots, scrapers e ataques serem bloqueados na borda, antes de chegarem ao seu servidor.
Usado por
O bot não espera o seu chamado ser atendido
Fila do WAF tradicional
Call, proposta, contrato, onboarding: o ataque começa hoje e a regra entra no mês que vem.
Bloqueio às cegas
Sem saber qual regra agiu, cada falso positivo vira ticket de suporte e cliente perdido.
Você paga antes de testar
Setup fee, mínimo mensal e multa de saída para um serviço que nunca rodou na sua produção.
A ObexWarden inverte a ordem: você protege primeiro e decide pagar depois.
Do cadastro ao primeiro bloqueio sem nenhuma reunião
Três passos, cada um com o tempo que leva de verdade.
Aponte o domínio
Um registro CNAME para a borda da ObexWarden. Sem agente, sem mexer no servidor de origem.
Ligue as regras
Comece com o conjunto recomendado, que já cobre SQL injection, XSS, path traversal, scanners e brute force, ou monte o seu no builder visual.
Veja o que foi bloqueado e ajuste
Cada bloqueio mostra a regra que agiu, o IP e a rota. Mudou de ideia? Ajusta em um clique, sem redeploy.
Você monta a regra sem regex e vê exatamente qual regra bloqueou
Capturas reais do console com dados de demonstração.
Regra nova em 30 segundos, sem escrever regex
Quando algo trava, você lê o log em vez de adivinhar
Descubra em 10 segundos quanto custa ficar sem WAF
Mexa nos controles e veja o risco que você carrega hoje e o plano que cobre o seu volume.
Estimativa com os valores que você informou. Orienta a decisão, não garante resultado.
O que você pode verificar antes de criar a conta
Só listamos aqui o que dá para checar por conta própria.
"[Depoimento real]"
[Cargo] · [Empresa]
"[Depoimento real]"
[Cargo] · [Empresa]
"[Depoimento real]"
[Cargo] · [Empresa]
[Empresa], [volume] req/mês
[Resultado com número medido e autorizado, ex.: −X% de requisições de bot na origem em Y dias]
Comece grátis e só pague quando o tráfego crescer
Sem setup fee, sem mínimo contratual, sem surpresa na fatura.
Para testar de verdade em produção
Para o primeiro site em produção
Para quem já tem tráfego para proteger
O que acontece se eu exceder o volume?
Aos 80% do volume do mês você recebe um aviso no console. Ao passar de 100%, as requisições excedentes recebem HTTP 402 até você subir de plano ou o mês virar. Nada é cobrado sem você escolher o plano novo.
Tudo do Pro, mais volume dedicado e edges exclusivos, SSO / SAML e retenção estendida, SLA de 99,99% em contrato, console white-label com a sua marca, suporte 24/7 e engenheiro dedicado. Sob consulta.
Por que times pequenos escolhem a ObexWarden
Comparação de posicionamento, não de benchmark técnico. Confira os planos vigentes de cada fornecedor antes de decidir.
Tirando a última objeção antes de você criar a conta
O plano grátis é grátis de verdade?
Sim, sem cartão e sem prazo. Você só migra de plano quando passar do volume incluído, e avisamos antes de qualquer cobrança.
Preciso trocar meu servidor ou hospedagem?
Não. Sua origem continua onde está. O tráfego passa a entrar pela nossa borda através de um registro DNS.
Quanto tempo leva para ficar protegido?
O cadastro e o primeiro conjunto de regras levam poucos minutos. O resto é propagação de DNS.
E se uma regra bloquear tráfego legítimo?
Use o tipo Alert para observar sem bloquear. Se algo já travou, o log mostra qual regra agiu e você desliga na hora.
A ObexWarden deixa meu site mais lento?
O filtro roda na borda, antes de chegar à sua origem. Tráfego malicioso deixa de consumir seu servidor, então a origem costuma ficar mais folgada, não mais lenta.
Existe fidelidade ou multa de cancelamento?
Não. A cobrança é mensal e o cancelamento é feito no próprio console, sem falar com ninguém e sem retenção por telefone.
Preciso de um time de segurança para usar?
Não, foi essa a premissa do produto. Os rulesets recomendados cobrem os ataques mais comuns e cada tipo de policy (Allow, BypassDeny, Deny, DoS, Alert) vem explicado na própria tela.
Como funciona a migração de outro WAF?
Você importa suas regras em JSON, roda tudo em modo Alert para comparar o comportamento e só então vira o DNS. Sem janela de manutenção.
Dá para versionar as regras no meu repositório?
Sim. Todo ruleset importa e exporta em JSON, então você pode revisar em pull request como qualquer outro código.
Emitem nota fiscal e atendem LGPD?
Sim. Cobrança em reais com nota fiscal, e tratamento de dados conforme a LGPD. Política de privacidade.
Checklist: 12 regras de WAF que todo site precisa
PDF com as regras que mais bloqueiam ataque real (SQLi, path traversal, brute force de login, scraping de catálogo e scanners), já em JSON pronto para importar na ObexWarden.
Bloqueie o ataque em 5 minutos. Você mesmo.
Crie a conta, aponte o domínio e ligue as regras recomendadas. Se não gostar, você desfaz do mesmo jeito: sozinho.