Producto Cobertura Despliegue Precios Obtener licencia
WAF
PROTEGIENDO SU SERVIDOR — v2.4.1

Enterprise Web Application Firewall Proteccion
sin concesiones.

Aervain intercepta, inspecciona y bloquea amenazas antes de que lleguen a su servidor. 30 reglas de deteccion, motor anti-evasion y analisis de comportamiento en un unico binario de produccion.

30
Reglas de deteccion
7
Tecnicas anti-evasion
<1ms
Latencia de inspeccion
0
Dependencias externas
BLOQUEADOSQL InjectionAERVAIN-001 — 90pts
BLOQUEADOXSS InjectionAERVAIN-002 — 85pts
BLOQUEADORemote Code ExecutionAERVAIN-003 — 95pts
BLOQUEADOLog4Shell CVE-2021-44228AERVAIN-013 — 100pts
BLOQUEADOPath Traversal LFIAERVAIN-004 — 88pts
BLOQUEADOGraphQL IntrospectionAERVAIN-023 — 80pts
BLACKLISTIP AutomaticaAERVAIN-BL — 360pts
BLOQUEADOBlind SSRF via DNSAERVAIN-030 — 90pts
BLOQUEADOSQL InjectionAERVAIN-001 — 90pts
BLOQUEADOXSS InjectionAERVAIN-002 — 85pts
BLOQUEADORemote Code ExecutionAERVAIN-003 — 95pts
BLOQUEADOLog4Shell CVE-2021-44228AERVAIN-013 — 100pts
BLOQUEADOPath Traversal LFIAERVAIN-004 — 88pts
BLOQUEADOGraphQL IntrospectionAERVAIN-023 — 80pts
BLACKLISTIP AutomaticaAERVAIN-BL — 360pts
BLOQUEADOBlind SSRF via DNSAERVAIN-030 — 90pts
01

Cada capa diseñada
para entornos hostiles.

Aervain no es un proxy con listas negras. Es un motor de inspeccion con inteligencia de evasion, fingerprinting conductual y bloqueo autonomo.

01
30 Reglas Activas

SQLi, XSS, RCE, LFI, SSRF, XXE, Log4Shell, Spring4Shell, ShellShock, GraphQL, JWT, CRLF, NoSQLi, SSTI, Deserialization y 15 vectores adicionales.

AERVAIN-001 — AERVAIN-030
02
Motor Anti-Evasion

Normaliza el payload antes de inspeccionarlo. Double encoding, unicode fullwidth, HTML entities, null bytes, SQL comments, hex strings y whitespace.

7 TECNICAS DE BYPASS DETECTADAS
03
Fingerprinting

Identifica atacantes por huella conductual, no por IP. Cambiar de direccion no evita el bloqueo. El patron de comportamiento es la identidad.

INDEPENDIENTE DE DIRECCION IP
04
Analisis de Comportamiento

Detecta fuerza bruta, DDoS, path scanning, credential stuffing y Slowloris analizando patrones de trafico en ventanas temporales de 60 segundos.

DETECCION POR PATRONES TEMPORALES
05
Attack Inspector

Panel forense en tiempo real. Cada ataque muestra el payload decodificado paso a paso, headers completos del atacante, risk level y tecnica de evasion.

FORENSE EN TIEMPO REAL
06
Licencias por Dominio

Activacion HMAC-SHA256 vinculada a un dominio especifico. Sin clave valida el motor no arranca. Expiracion automatica al vencer el periodo.

ACTIVACION POR DOMINIO — MENSUAL
02

30 vectores.
Cero compromisos.

Score acumulado por IP. Cada ataque suma puntos. Al superar el umbral, la IP entra en blacklist permanente de forma automatica.

IDVectorScore
AERVAIN-001SQL Injection90
AERVAIN-002XSS / HTML Injection85
AERVAIN-003Remote Code Execution95
AERVAIN-013Log4Shell CVE-2021-44228100
AERVAIN-014Spring4Shell100
AERVAIN-015ShellShock100
AERVAIN-023GraphQL Injection80
AERVAIN-030Blind SSRF via DNS90
AERVAIN-031Webshell Upload95
AERVAIN-032Reverse Shell100
AERVAIN-034AWS Metadata SSRF95
AERVAIN-050HTB Common Exploits90
Ver las 50 reglas en la documentacion →
aervain — production log
$ ./aervain generate-key cliente.com PRO 1
Clave generada:
AERVAIN-PRO_2026-05-23_7ca7c0df

$ ./aervain activate AERVAIN-PRO_... cliente.com
Licencia activada — 30 dias restantes

$ ./aervain http://localhost:3000
WAF activo en :8080 — Dashboard en :9090

[BLOCK] SQL Injection — 90pts — ::1:5432
[BLOCK] XSS [EVASION:comment] — 85pts
[BLOCK] Log4Shell — 100pts — CRITICAL
[BLACKLIST] ::1 — score acumulado: 360

$
03

Operativo
en cuatro pasos.

Un unico binario. Sin configuracion compleja. Sin Docker. Funciona en Linux y Windows.

01
Adquirir licencia

Seleccione su plan y reciba la clave de activacion vinculada al dominio que desea proteger.

02
Descargar binario

Ejecutable unico para Linux o Windows. Sin dependencias, sin tiempo de configuracion.

wget aervain.com/dl/aervain-linux-amd64
03
Activar licencia

Un comando vincula la clave al dominio. El WAF verifica la licencia en cada inicio.

./aervain activate <clave> dominio.com
04
Proteccion activa

Aervain actua como proxy reverso. Todo el trafico es inspeccionado antes de alcanzar la aplicacion.

./aervain http://localhost:3000
04

Licencias mensuales.
Sin contratos.

Pago por dominio, facturacion mensual. Cancele en cualquier momento sin penalizacion.

Starter
Basic
$ 29
por dominio / mes
  • 1 dominio protegido
  • 30 reglas activas
  • Dashboard en tiempo real
  • Attack Inspector
  • Blacklist automatica
  • Soporte prioritario
  • Multiples dominios
Obtener Basic
Empresarial
Elite
$ 199
dominios ilimitados / mes
  • Dominios ilimitados
  • 30 reglas activas
  • Dashboard en tiempo real
  • Attack Inspector forense
  • Fingerprinting conductual
  • Anti-evasion avanzada
  • Soporte prioritario 24h
Contactar ventas
05

Resultados
verificados.

"Aervain bloqueo un intento de inyeccion SQL en nuestra API de produccion el primer dia. El Attack Inspector mostro exactamente que intentaron ejecutar y desde que pais."


JM
Jacob M.
CTO — SecurAlfa

"Probe todos los bypass conocidos contra Aervain y los detecto sin excepcion. El motor anti-evasion identifica la tecnica especifica usada. No habia visto eso en otra herramienta."


AR
Ana R.
Pentester Senior — FreelanceOps

"Instalacion en menos de cinco minutos en produccion. La calidad del dashboard es comparable a herramientas empresariales de tres veces el precio. Lo usamos en ocho clientes."


CL
Carlos L.
Head of DevOps — WebAgency MX
Proteja su
servidor ahora.

30 dias de proteccion real. Sin contratos anuales. Si un ataque supera Aervain, reembolso completo.