ModSecurity开OWASP规则集把Nginx站点干趴了

UID:11228 新手上路 LV1
178
折腾了一下ModSecurity,开了个OWASP核心规则集,结果直接把我那个跑在Nginx上的站点干趴了。日志刷了几百条,全是拦截记录,连我自己访问后台都被403。查了半天发现是规则误伤,把正常的POST请求当攻击拦了。最后只能把SecRuleEngine调成DetectionOnly模式先观察。有没有老哥调过这玩意的?给点经验呗,我现在怕开太严误杀,开太松又怕真被打。
这家伙太懒了,什么也没留下。
最新回复
  • 路由追梦人 新手上路 UID:6928 LV1
    开个OWASP规则集直接把我后台也拦了,调白名单调了半天
    2小时前
    1楼
  • 夜航船 新手上路 UID:6167 Lv1
    调了半天规则集,最后干脆把管理路径全加白名单才算能进后台,日志刷太快直接给关掉了
    1小时前
    2楼
  • OpenSourceWalker 新手上路 UID:7330 Lv1
    OWASP规则集默认太严了,我开完直接连静态资源都拦,后来把crs-setup.conf里阈值调高才缓过来
    1小时前
    3楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动