Vocês pediram, esperaram e agora finalmente chegou. O tão aguardado ModSecurity 3.0 já está disponível. O ModSecurity 3.0 é uma reescrita completa do ModSecurity e é a primeira versão a funcionar nativamente com o NGINX. O ModSecurity 3.0 carrega no NGINX como um módulo dinâmico.
O ModSecurity é o firewall de aplicativo da web (WAF) mais amplamente implantado no mundo, usado por mais de um milhão de sites. O ModSecurity protege aplicativos contra uma ampla gama de ataques de Camada 7, como injeção de SQL (SQLi), inclusão de arquivo local (LFI) e script entre sites (XSS). O ModSecurity é um software de código aberto e conta com o apoio de uma comunidade forte e entusiasmada.
Um breve histórico do projeto ModSecurity
Como o ModSecurity interrompe ataques de camada 7
O que mudou com o ModSecurity 3.0 e como ele se integra ao NGINX
Como instalar e configurar o ModSecurity com o NGINX de código aberto e o NGINX Plus
Faisal Memon
Engenheiro de Software