您要求它,您等待它,现在它终于来了。 期待已久的 ModSecurity 3.0 现已推出。 ModSecurity 3.0 是 ModSecurity 的完全重写版本,也是第一个与 NGINX 原生兼容的版本。ModSecurity 3.0 作为动态模块加载到 NGINX 中。
ModSecurity 是全球部署最广泛的 Web应用防火墙 (WAF),有超过一百万个网站使用它。 ModSecurity 保护应用免受各种第 7 层攻击,例如 SQL 注入 (SQLi)、本地文件包含 (LFI) 和跨站点脚本 (XSS)。 ModSecurity 是开源软件,拥有强大而热情的社区支持。
ModSecurity 项目简史
ModSecurity 如何阻止第 7 层攻击
ModSecurity 3.0 有何变化以及它如何与 NGINX 集成
如何使用开源 NGINX 和 NGINX Plus 安装和配置 ModSecurity
费萨尔·梅蒙
软件工程师