# Configuración de Akamai WAF y falsos positivos

**URL:** https://meta.discourse.org/t/akamai-waf-configuration-and-false-positive/357561
**Category:** Support
**Created:** [17 Marzo, 2025 13:50 UTC](https://meta.discourse.org/t/akamai-waf-configuration-and-false-positive/357561 "2025-03-17T13:50:49Z")
**Posts on this page:** 3
**Page:** 1

<div class="post-metadata">

### Author: ![Hyan](https://avatars.discourse-cdn.com/v4/letter/h/5fc32e/32.png) [@Hyan](https://meta.discourse.org/u/Hyan)
#### Post date: [17 Marzo, 2025 13:50 UTC](https://meta.discourse.org/t/akamai-waf-configuration-and-false-positive/357561/1 "2025-03-17T13:50:49Z")

</div>

Publicando aquí para obtener consejo sobre una instancia autoalojada, ¿si alguien usa Akamai WAF que bloquea cualquier fragmento de código al publicar en un tema? Por ejemplo, en Composer el siguiente código se identifica como malicioso o código XSS.

`/home/abyss/anaconda3/lib/`  
`export LD_LIBRARY_PATH=/usr/lib:/usr/local/lib`

¿Puedo eliminar la capa Akamai WAF, confiar en ella y apoyarme en la capacidad de protección de seguridad de Discourse?

---

<div class="post-metadata">

### Author: ![Falco](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/falco/32/179432_2.png) [@Falco](https://meta.discourse.org/u/Falco)
#### Post date: [17 Marzo, 2025 17:07 UTC](https://meta.discourse.org/t/akamai-waf-configuration-and-false-positive/357561/3 "2025-03-17T17:07:04Z")

</div>

> [@Hyan](#):
>
> ¿Puedo eliminar la capa Akamai WAF, confiar y depender de la capacidad de protección de seguridad de Discourse?

Sí, recomendamos ejecutar Discourse sin un WAF delante. Estos se crearon para aplicaciones heredadas que tenían que exponerse a la web.

---

<div class="post-metadata">

### Author: ![Hyan](https://avatars.discourse-cdn.com/v4/letter/h/5fc32e/32.png) [@Hyan](https://meta.discourse.org/u/Hyan)
#### Post date: [31 Marzo, 2025 13:15 UTC](https://meta.discourse.org/t/akamai-waf-configuration-and-false-positive/357561/4 "2025-03-31T13:15:27Z")

</div>

Gracias, @Falco. No entiendo del todo si hay una frontera clara entre la aplicación heredada y la moderna (¿aplicación de página única como Discourse?) en lo que respecta a la seguridad. Necesito aprender más, como [Defend Your SPA from Security Woes | Okta Developer](https://developer.okta.com/blog/2022/07/06/spa-web-security) para sentirme más seguro.
