Étiquette : nginx
-
WAF : Regles ModSecurity, OWASP CRS et protection applicative
Le WAF (Web Application Firewall) est le dernier maillon de la chaine reverse-proxy avant les backends applicatifs. Il inspecte chaque requete HTTP entrante et bloque celles qui correspondent a des patterns d'attaque connus. Cet article couvre la configuration du service WAF, ses regles ModSecurity, le Core Rule Set OWASP et les adaptations specifiques au homelab. […] -
Reverse Proxy : HAProxy, Traefik et la chaîne de sécurité
La chaine de reverse proxy Chaque requete entrante traverse 5 couches avant d atteindre l application. Chaque couche a un role precis et des contraintes de configuration qui doivent etre alignees. sequenceDiagram participant Client as Client Internet participant HAP as HAProxy<br/>VyOS Podman participant TFK as Traefik<br/>K3s Ingress participant VRN as Varnish<br/>Cache HTTP participant WAF as […] -
WAF nginx : ModSecurity + OWASP CRS FROM scratch
Rôle Web Application Firewall protégeant tous les services exposés publiquement. Analyse chaque requête HTTP entrante selon les règles OWASP Core Rule Set et bloque les attaques connues (SQLi, XSS, RCE, path traversal, etc.). Position dans la chaîne flowchart LR Internet((Internet)) --> HAProxy["HAProxy<br/>TLS"] HAProxy -->|"re-encryption"| Traefik["Traefik<br/>Ingress"] Traefik --> WAF["WAF nginx<br/>ModSecurity + CRS"] WAF -->|"clean request"| Backend["Backend<br/>application"] […]