ModSecurity est un WAF open-source puissant qui peut combiner les données de réputation IP avec l'inspection des requêtes pour une protection en couches.
Qu'est-ce que ModSecurity?
ModSecurity est un moteur WAF intégrable qui fonctionne avec Apache, Nginx et IIS pour inspecter et bloquer les requêtes malveillantes.
Règles Personnalisées
Créez des SecRules qui correspondent aux collections IP chargées depuis les fichiers de liste de blocage.
Chargement de Collection IP
Chargez les listes de blocage IP dans les collections ModSecurity pour une correspondance efficace dans les règles.
Meilleures Pratiques
- OWASP CRS - Combinez le blocage IP avec OWASP Core Rule Set.
- Scoring d'Anomalie - Ajoutez les correspondances IP aux scores d'anomalie globaux.
- Enregistrement - Enregistrez les requêtes bloquées avec tous les détails.
Flux ModSecurity
Obtenez les listes de blocage pour l'intégration ModSecurity.