waf #43
Reference in New Issue
Block a user
No description provided.
Delete Branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
tener protección de aplicaciones web
relacionados #8 #39
en nginx tenemos modsecurity, lo estuve probando pero necesita que lo monitoreemos bastante
esto es detectar activamente y prevenir ataques desde el proxy.
no sabemos cual poner ahora, ideas?
¿Tiene que ver con el Issue #26 ?
¿La resulución del #26, soluciona este #43?
no se @pirra creo que son cosas distintas. también es raro porque anubis te muestra la pantalla de carga... pero también podría servir para esto porque cualquier uso automatizado como un escaneo necesita que des una prueba de trabajo.
aunque molestaría al archivado tipo wayback machine! supongo que se puede agregar las ips de archive.org a la lista de permitidas.
sobre mod security, lo compilé hace unos meses y lo probé con las reglas coreruleset pero necesita ajustes específicos para cada aplicación
quizas se puede poner eso y lo minimo indispensable
le pongo prioridad baja para priorizar otro hardening mas facil de implementar
braindump!
Bien, hay nuevas noticias de Anubis ya en Docker...
Pero creo que sería bueno poner simplificado un modsecurity como lo comenta fauno aquí