Lo pediste, lo esperaste y ahora finalmente está aquí. El tan esperado ModSecurity 3.0 ya está disponible. ModSecurity 3.0 es una reescritura completa de ModSecurity y es la primera versión que funciona de forma nativa con NGINX. ModSecurity 3.0 se carga en NGINX como un módulo dinámico.
ModSecurity es el firewall de aplicação web (WAF) más utilizado en el mundo y lo utilizan más de un millón de sitios web. ModSecurity protege las aplicações contra una amplia gama de ataques de capa 7, como inyección SQL (SQLi), inclusión de archivos locales (LFI) y scripts entre sitios (XSS). ModSecurity es un open source software y está respaldado por una comunidad sólida y entusiasta.
Una breve historia del proyecto ModSecurity
Cómo ModSecurity detiene los ataques de capa 7
Qué ha cambiado con ModSecurity 3.0 y cómo se integra con NGINX
Cómo instalar y configurar ModSecurity con NGINX de código abierto y NGINX Plus
Faisal Memon
Ingeniero de software