Intégrations
Compatible avec toute
votre stack.
Zyre s'installe en modifiant vos DNS, sans dépendance à votre framework ou votre hébergeur. Chaque technologie bénéficie de règles WAF dédiées, maintenues par notre équipe.
16 technologies4 catégoriesRègles WAF sur-mesure
Pourquoi une règle par technologie, et pas un jeu unique
Une injection SQL se ressemble partout, mais un site n'est pas attaqué au hasard. Un scanner qui cible WordPress demande /wp-login.php et /wp-content/debug.log ; un scanner qui cible Laravel demande /.env et /telescope ; celui qui cible Magento vise /downloader et les points d'entrée de l'API. Un jeu de règles unique doit donc soit tout accepter, soit tout refuser — et dans les deux cas il se trompe pour la plupart des sites.
Ce que « règles dédiées » veut dire concrètement
Chaque technologie a son propre fichier de règles, fusionné au jeu commun au moment où votre site est identifié. Vous n'avez rien à choisir : la technologie est détectée, les règles correspondantes s'appliquent, et celles qui ne concernent pas votre stack ne sont même pas évaluées. C'est aussi ce qui rend un blocage explicable — chaque règle porte un identifiant, et cet identifiant apparaît dans votre centre de menaces à côté de la requête qui l'a déclenchée.
Et si ma technologie n'est pas dans la liste ?
Elle est quand même protégée. Le jeu de règles commun ne dépend d'aucun framework : il inspecte le chemin, la chaîne de requête, le corps et les en-têtes d'une requête HTTP, ce que toute application web produit, quel que soit le langage. Un site sur mesure en Go, en Rust ou en PHP maison reçoit la même inspection ; ce qu'il ne reçoit pas, ce sont les règles visant les chemins d'un logiciel qu'il n'exécute pas — ce qui, précisément, ne lui manque pas.
Rien à installer, rien à maintenir
La protection s'active par une modification DNS. Aucun plugin, aucune extension, aucun module, aucun fichier de configuration à toucher, et votre site reste hébergé exactement où il est aujourd'hui. C'est ce qui permet de couvrir des technologies qui n'ont pas d'écosystème de plugins — un front Next.js ou un site Webflow n'a rien où l'on puisse installer un pare-feu.
La limite à connaître avant de basculer
Après la bascule, toutes les requêtes atteignent votre serveur depuis nos adresses. Un module qui compte les tentatives de connexion par adresse IP voit alors une seule IP pour tous vos visiteurs, et peut bannir la nôtre — c'est-à-dire couper tout votre trafic d'un coup. Il faut le configurer pour lire l'en-tête X-Forwarded-For, ou désactiver son limiteur. C'est le seul réglage que la bascule impose côté hébergement, et il est documenté pas à pas.
Lire la documentation d'installation