Fai passare solo il traffico che ti serve davvero.

Blocca interi paesi con database GeoIP locale, applica policy diverse per ogni dominio e valuta la reputazione di ogni IP sorgente con uno score 0-100. Meno superficie d'attacco, senza rischiare di bloccare i clienti buoni.

GeoIP localeFail-openReputation 0-100
Il problema

Non tutto il traffico mondiale è utile al tuo servizio.

Scansioni e tentativi automatici arrivano spesso da aree in cui la tua attività non ha utenti.

Cosa fa Sentinel

Applica regole geografiche e reputazionali in locale.

Identifica il paese dell'IP, consulta liste e punteggio di rischio e applica la policy del dominio.

Il risultato

Meno rumore e una superficie d'attacco più piccola.

Lasci passare i mercati che servi e mantieni eccezioni esplicite per clienti e sistemi fidati.

Superficie d'attacco

Perché ridurre la superficie geografica.

Se il tuo sito serve solo l'Italia o l'Europa, ogni richiesta dall'altra parte del mondo è quasi certamente rumore, scansione o attacco. Filtrare la geografia è il modo più semplice per togliere di mezzo interi eserciti di bot.

01

Meno traffico ostile

Interi paesi da cui non arriva mai un cliente vengono fermati prima ancora di toccare l'applicazione: scanner, brute-force e flood sparaiscono dai log.

02

Regole su misura per sito

Uno shop italiano ammette solo l'IT, un portale europeo apre a IT DE FR ES, un'API tecnica logga i paesi a rischio senza bloccare. Ogni dominio ha la sua policy.

03

Decisioni in locale, in ms

L'IP viene risolto in codice ISO paese sul server stesso, con database MaxMind locale: nessuna query esterna, nessuna latenza aggiunta, nessun dato che esce.

Geo-blocking · GeoIP locale

Il paese lo decide il tuo server, non un cloud di terzi.

Sentinel usa il database MaxMind GeoLite2-Country (.mmdb) in locale: l'IP sorgente viene risolto in codice ISO del paese direttamente nel codice dell'agent, senza mai interrogare servizi esterni.

  • Allowlist = default-deny: se imposti una lista di paesi ammessi, passano solo quelli; tutto il resto viene bloccato.
  • Blocklist: se non c'è allowlist, passano tutti tranne i paesi che elenchi come vietati.
  • Modalità block (risposta 403) oppure log, per introdurre le regole osservando prima l'impatto.
Schermata reale della dashboard Sentinel

Policy per-dominio

Paesi diversi per siti diversi, senza falsi blocchi.

Ogni richiesta viene valutata con la policy giusta seguendo un ordine preciso: host esatto → wildcard → globale. Così ogni dominio ha le sue regole geografiche, indipendenti dagli altri.

  • L'allowlist locale ha precedenza anche sulla blocklist centrale: un paese che ammetti su un tuo dominio non viene mai bloccato per errore da una regola globale.
  • I blocchi possono essere globali o per-server, sincronizzati via gRPC mTLS; le whitelist viaggiano nel full-sync.
  • Introduci ogni policy in log, misuri l'impatto reale, poi passi a block quando sei sicuro.
Schermata reale della dashboard Sentinel

Blacklist / Whitelist IP

Liste IP sincronizzate su tutta la flotta.

Oltre alla geografia, gestisci elenchi di IP a livello di singolo indirizzo. La whitelist è prioritaria: un IP di fiducia passa sempre, indipendentemente da geo, blocklist o reputation. I blocchi hanno un TTL e vengono applicati direttamente sul firewall locale di ogni server, poi sincronizzati dalla dashboard.

01

Whitelist prioritaria

Gli IP di fiducia — uffici, monitoraggio, partner — non vengono mai fermati, qualunque altra regola sia attiva.

02

Blacklist a TTL

Gli IP bloccati scadono automaticamente dopo il tempo impostato: niente liste che crescono all'infinito e bloccano IP ormai puliti.

03

Sul firewall locale

Le decisioni finiscono sul firewall del server: il traffico ostile viene tagliato a monte, prima di consumare risorse applicative.

Reputation & scoring

Uno score da 0 a 100 per ogni IP sorgente.

Sentinel calcola una reputazione dove 0 è sicuro e 100 è malevolo, combinando sorgenti pesate. Superata la soglia configurabile (default 70), l'IP viene bloccato. Il gate è opt-in e supporta la shadow mode per osservare senza bloccare.

  • DNSBL (40%): Spamhaus ZEN, Barracuda, SpamCop, Blocklist.de, UCEPROTECT, CBL, DroneBL.
  • Storico locale (30%) degli attacchi già visti da quell'IP sui tuoi server.
  • Geo-risk (15%) e proxy / Tor / VPN / datacenter (15%), più un bonus da threat-feed.
Schermata reale della dashboard Sentinel

Sincronizzazione

Sync dalla dashboard, in tempo reale.

Regole geo, liste IP e configurazione reputation partono dalla dashboard e arrivano a ogni agent attraverso il server centrale, su canale cifrato e mutuamente autenticato.

01

Dashboard

Definisci allowlist e blocklist per paese, policy per-dominio, liste IP e soglia reputation. Tutto da un'unica console.

02

Server · gRPC mTLS

Il server centrale distribuisce blocchi globali o per-server e conserva lo storico; le whitelist viaggiano nel full-sync.

03

Agent

L'agent applica le regole in locale sul firewall e sul reverse-proxy: decisioni in millisecondi, nessun dato verso terzi.

Sicurezza operativa

Fail-open: se qualcosa manca, il traffico non cade.

Il geo-blocking è progettato per non trasformarsi mai in un'interruzione di servizio: se il database GeoIP è assente o un IP non è risolvibile in un paese, la richiesta passa invece di essere bloccata. Meglio far entrare qualche richiesta in più che bloccare clienti veri per un file mancante.

DB assente → passaIP non risolvibile → passaWhitelist prioritaria

Domande frequenti

Geo-blocking & reputation, in breve.

Il geo-blocking manda dati a servizi esterni?

No. Il paese di ogni IP viene risolto in locale con il database MaxMind GeoLite2-Country .mmdb sul server stesso: nessuna query esterna, nessun IP che esce dalla tua infrastruttura.

Cosa succede se il database geo non c'è?

Fail-open: se il .mmdb è assente o l'IP non è risolvibile in un codice paese, la richiesta passa. Il geo-blocking non causa mai un blocco totale per errore.

Come si comporta l'allowlist rispetto alla blocklist?

Un'allowlist non vuota attiva il default-deny: passano solo i paesi ammessi. Senza allowlist, vengono bloccati solo i paesi presenti in blocklist. L'allowlist locale ha precedenza anche sulla blocklist centrale.

Posso avere regole diverse per ogni sito?

Sì. La policy si applica per-dominio con ordine host esatto → wildcard → globale, così ogni dominio ha i suoi paesi ammessi o vietati e la sua modalità block o log.

Come funziona la reputation 0-100?

È uno score dove 0 è sicuro e 100 malevolo, calcolato pesando DNSBL (40%), storico locale (30%), geo-risk (15%), proxy/Tor/VPN/datacenter (15%) e un bonus da threat-feed. Oltre la soglia (default 70) l'IP viene bloccato.

Posso provare la reputation senza bloccare?

Sì. Il gate è opt-in e supporta la shadow mode: puoi osservare gli score e cosa verrebbe bloccato prima di attivare il blocco reale, e regolare la soglia con dati alla mano.

Vuoi bloccare solo ciò che serve, senza falsi positivi?

Ti mostriamo geo-blocking e reputation dal vivo sulla tua infrastruttura e li tariamo sui tuoi domini.