ModSecurity ist eine leistungsstarke Open-Source-WAF, die IP-Reputationsdaten mit Anfrageinspektion für mehrschichtigen Schutz kombinieren kann.
Was ist ModSecurity?
ModSecurity ist eine einbettbare WAF-Engine, die mit Apache, Nginx und IIS arbeitet, um bösartige Anfragen zu inspizieren und zu blockieren.
Benutzerdefinierte Regeln
Erstellen Sie SecRules, die gegen IP-Sammlungen abgleichen, die aus Blocklist-Dateien geladen wurden.
IP-Sammlung Laden
Laden Sie IP-Blocklisten in ModSecurity-Sammlungen für effizientes Abgleichen in Regeln.
Best Practices
- OWASP CRS - Kombinieren Sie IP-Blockierung mit OWASP Core Rule Set.
- Anomalie-Scoring - Fügen Sie IP-Matches zu Gesamtanomalie-Scores hinzu.
- Logging - Protokollieren Sie blockierte Anfragen mit vollständigen Details.
ModSecurity Feeds
Erhalten Sie Blocklisten für ModSecurity-Integration.