第 4 章 创建 ModSecurity 规则
ModSecurity 主要基于自定义用户定义的规则功能。这些规则决定了 ModSecurity 执行的安全检查类型。
4.1. Apache 请求周期中的 ModSecurity 规则 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
您可以将规则应用到 Apache 请求周期的五个 ModSecurity 处理阶段:
- 请求的标头(header)
-
通过在规则语法中指定
REQUEST_HEADERS变量,将 ModSecurity 规则应用到此阶段。 - 请求正文
-
通过在规则语法中指定
REQUEST_BODY变量,将 ModSecurity 规则应用到此阶段。 - 响应标头
-
通过在规则语法中指定
RESPONSE_HEADERS变量,将 ModSecurity 规则应用到此阶段。 - 响应正文
-
通过在规则语法中指定
RESPONSE_BODY变量,将 ModSecurity 规则应用到此阶段。 - 日志记录
-
通过在规则语法中指定
LOGGING变量,将 ModSecurity 规则应用到此阶段。