【发布时间】:2021-09-11 11:16:29
【问题描述】:
我是 modsecurity 的新手,在理解规则编辑时遇到了一些问题。
我需要将 200 返回到从以 /myendpoint/ 开头的特定端点到达的请求,但我仍然想拒绝端点做任何其他事情。
我在网上查过,但找不到适合我的解决方案。
# ModSec Rule Exclusion: 930100
SecRule REQUEST_URI "@beginsWith \/myendpoint\/" "phase:2,log,block,status:200,id:10000,ctl:ruleRemoveById=930100"
上面的规则看起来根本不起作用,请求仍然被阻止,但没有返回状态 200。
我需要这个,因为我已将端点集成到 Telegram 机器人,但如果它收到 403,机器人将持续发送相同的消息 24 小时。 我认为返回 200 但阻止请求更进一步会解决问题。
【问题讨论】:
标签: security nginx endpoint owasp mod-security