Sto usando un WAF esterno (Cloudflare). Il mio firewall server è configurato per consentire solo connessioni dal WAF.
Attualmente sto utilizzando McAfee Secure per la scansione della vulnerabilità esterna della conformità PCI. A causa del mio firewall, la scansione non ha rilevato alcuna porta aperta. McAfee Secure insiste che autorizzo il loro IP in modo che possano ignorare sia il mio firewall che il WAF.
È normale che una scansione di vulnerabilità esterna della conformità PCI ASV ti chieda di autorizzare il proprio IP e consentire loro di ignorare sia il firewall che il WAF per una scansione esterna? Mi sembra strano.