ModSecurity WAF Üzerinde IP ve Kural İstisnası Ekleme
ModSecurity, web sitelerini SQL Injection, XSS gibi siber tehditlerden koruyan açık kaynaklı bir web uygulaması güvenlik duvarıdır (WAF). Ancak bazı durumlarda, ModSecurity kuralları güvenli yazılımları veya kullanıcı isteklerini yanlışlıkla engelleyebilir (False Positive). Bu gibi durumlarda, engellenen IP adresini veya kural ID'sini beyaz listeye (whitelist) eklememiz gerekir.
1. Belirli Bir IP Adresini CSF/ModSecurity ile Beyaz Listeye Alma
Eğer sunucunuzda CSF yüklüyse, IP adresini hem firewall hem de ModSecurity kuralları dışına çıkarmak için terminalden şu komutu uygulayabilirsiniz:
csf -a 192.168.1.100
2. ModSecurity Kurallarından İstisna Ekleme
Yanlış alarm veren belirli bir kuralı (Örn: Rule ID 949110) devre dışı bırakmak için ModSecurity konfigürasyon dosyanıza (modsec2.user.conf) şu satırı ekleyebilirsiniz:
SecRuleRemoveById 949110
Bu işlem sonrasında web sunucunuzu (Nginx veya Apache) yeniden başlatmayı unutmayın.
Sunucunuzda güvenli ve kesintisiz WAF yapılandırmaları için Sunucu Kurulum ve Destek ekibimizden yardım alabilir, projeleriniz için güvenli VDS Kiralama hizmetlerimizi inceleyebilirsiniz.