Étiquette : nginx
-
Régler ModSecurity et le CRS sans désarmer le WAF
Un pare-feu applicatif ne se règle pas en retirant les règles qui gênent. Chaque exclusion a un prix, et ce prix se mesure — sinon il se découvre des mois plus tard. Cet article documente le réglage du Core Rule Set sur ce homelab : comment séparer un faux positif d'un scan, comment couper le […] -
Reverse Proxy : HAProxy, Traefik et la chaîne de sécurité
La chaîne de reverse proxy Chaque requête entrante traverse cinq couches avant d'atteindre l'application. Chacune a un rôle unique, et c'est cet ordre précis qui compte : l'inspection vient avant le cache, faute de quoi une réponse déjà en cache serait servie sans jamais repasser par le contrôle. Deux conséquences de cet ordre, qui ne […] -
WAF nginx : ModSecurity + OWASP CRS FROM scratch
Rôle Pare-feu applicatif protégeant tous les services exposés publiquement. Il analyse chaque requête HTTP entrante selon les règles OWASP Core Rule Set et refuse celles qui correspondent à des attaques connues. Cet article ne traite que de l'image ; le réglage des règles — exclusions, faux positifs, score d'anomalie — a le sien. Position dans […]