Où se fait le filtrage ?
Le filtrage s’exécute sur votre serveur, à l’entrée, avant votre application. Le trafic passe par HAProxy en terminaison TLS, puis par l’inspection AppSec et CrowdSec. Une requête bloquée n’atteint jamais PHP. Aucune requête n’est envoyée à un service externe pour obtenir un verdict : la décision est locale.