Independent · Cybersecurity and machine intelligence
Most attacks are too small to make the news.
That is exactly where we look. Forlegacy covers network defence in the age of encrypted traffic and machine learning: what defenders can still see, what attackers have already automated, and which numbers survive a check against the source.
Detection after encryption
TLS 1.3 and QUIC closed the payload for good. We cover what defenders read instead: flow metadata, timing, entropy and the shape of a conversation nobody can overhear.
Models on both sides of the wire
The same class of system that triages a security queue also writes the reconnaissance script. Neither side gets the benefit of the doubt here.
Evidence, not vendor decks
Every figure traced back to where it was first published. Schematics announced as schematics. A benchmark run by the company selling the product is named as such.
Latest
-
When the attack fits in 0.01% of the packets
Cloudflare mitigated 935 attacks above 1 Tbps in the first half of 2026. The same report notes that 96.62% of network-layer attacks stayed under 500 Mbps. The second number is the harder problem, and volume-based detection has no answer for it.
Publicação independente · Cibersegurança e inteligência de máquina
A maioria dos ataques é pequena demais para virar notícia.
É exatamente aí que olhamos. A Forlegacy cobre a defesa de redes na era do tráfego cifrado e do aprendizado de máquina: o que o defensor ainda consegue enxergar, o que o atacante já automatizou e quais números resistem quando se confere a fonte.
Detecção depois da cifra
O TLS 1.3 e o QUIC fecharam a carga útil em definitivo. Cobrimos o que o defensor lê no lugar dela: metadados de fluxo, temporização, entropia e a forma de uma conversa que ninguém consegue escutar.
Modelos dos dois lados do cabo
A mesma classe de sistema que tria uma fila de alertas também escreve o roteiro de reconhecimento. Aqui nenhum dos dois lados recebe voto de confiança.
Evidência, não apresentação de fornecedor
Todo número rastreado até onde foi publicado pela primeira vez. Esquema é anunciado como esquema. Teste conduzido por quem vende o produto é apresentado como tal.
Últimas
-
Quando o ataque cabe em 0,01% dos pacotes
A Cloudflare mitigou 935 ataques acima de 1 Tbps no primeiro semestre de 2026. O mesmo relatório registra que 96,62% dos ataques de camada de rede ficaram abaixo de 500 Mbps. O segundo número é o problema difícil, e a detecção por volume não tem resposta para ele.
Publicación independiente · Ciberseguridad e inteligencia de máquina
La mayoría de los ataques es demasiado pequeña para ser noticia.
Ahí es justamente donde miramos. Forlegacy cubre la defensa de redes en la era del tráfico cifrado y del aprendizaje automático: qué sigue viendo el defensor, qué ha automatizado ya el atacante y qué cifras resisten al comprobar la fuente.
Detección después del cifrado
TLS 1.3 y QUIC cerraron la carga útil de forma definitiva. Cubrimos lo que el defensor lee en su lugar: metadatos de flujo, temporización, entropía y la forma de una conversación que nadie puede escuchar.
Modelos a ambos lados del cable
La misma clase de sistema que clasifica una cola de alertas también escribe el guion de reconocimiento. Aquí ninguno de los dos lados recibe un voto de confianza.
Evidencia, no presentaciones de proveedor
Cada cifra rastreada hasta donde se publicó por primera vez. Un esquema se anuncia como esquema. Una prueba realizada por quien vende el producto se presenta como tal.
Lo último
-
Cuando el ataque cabe en el 0,01% de los paquetes
Cloudflare mitigó 935 ataques por encima de 1 Tbps en el primer semestre de 2026. El mismo informe registra que el 96,62% de los ataques de capa de red se mantuvo por debajo de 500 Mbps. La segunda cifra es el problema difícil, y la detección por volumen no tiene respuesta para ella.
Publication indépendante · Cybersécurité et intelligence machine
La plupart des attaques sont trop petites pour faire la une.
C'est précisément là que nous regardons. Forlegacy couvre la défense des réseaux à l'ère du trafic chiffré et de l'apprentissage automatique : ce que le défenseur voit encore, ce que l'attaquant a déjà automatisé, et quels chiffres tiennent une fois la source vérifiée.
Détecter après le chiffrement
TLS 1.3 et QUIC ont fermé la charge utile pour de bon. Nous couvrons ce que le défenseur lit à la place : métadonnées de flux, temporisation, entropie et la forme d'une conversation que personne ne peut écouter.
Des modèles des deux côtés du câble
La même catégorie de système qui trie une file d'alertes rédige aussi le script de reconnaissance. Ici, aucun des deux camps ne bénéficie du doute.
Des preuves, pas des plaquettes
Chaque chiffre remonté jusqu'à sa première publication. Un schéma est annoncé comme un schéma. Un test mené par le vendeur du produit est présenté comme tel.
À la une
-
Quand l'attaque tient dans 0,01% des paquets
Cloudflare a atténué 935 attaques dépassant 1 Tbps au premier semestre 2026. Le même rapport indique que 96,62% des attaques de couche réseau sont restées sous 500 Mbps. C'est ce second chiffre qui pose problème, et la détection volumétrique n'y répond pas.
独立刊物 · 网络安全与机器智能
大多数攻击小到上不了新闻。
而我们盯着的正是这一部分。Forlegacy 关注加密流量与机器学习时代的网络防御:防守方还能看见什么,攻击方已经把什么自动化,以及哪些数字在核对原始出处之后依然站得住脚。
加密之后如何检测
TLS 1.3 与 QUIC 已经彻底封闭了载荷。我们报道防守方转而依赖的东西:流元数据、时序、熵,以及一场无人能窃听的会话所呈现的形态。
线缆两端都有模型
为安全告警队列做分诊的那一类系统,同样能写出侦察脚本。在这里,双方都不享有先入为主的信任。
要证据,不要厂商幻灯片
每一个数字都回溯到首次发布之处。示意图明确标注为示意图。由产品销售方自行完成的测试,也照实说明。
最新
-
当攻击只占数据包的 0.01%
Cloudflare 在 2026 年上半年缓解了 935 起超过 1 Tbps 的攻击,同一份报告也记录到 96.62% 的网络层攻击低于 500 Mbps。真正棘手的是后一个数字,而基于流量体积的检测对它无能为力。