ModSecurity ile Bot Koruma Kuralları

0 Ответы 1 Просмотры
·
Участники
Автор темы #1
ModSecurity ile Bot Koruma Kuralları

ModSecurity, açık kaynaklı ve esnek bir güvenlik modülü olup, özellikle web uygulamalarını çeşitli saldırılara karşı korumak için kullanılır. Botlara karşı etkin koruma sağlamak, modern web sitelerinde önemli bir ihtiyaç haline gelmiştir çünkü botlar sadece aşırı trafik yaratmakla kalmaz, aynı zamanda güvenlik açıklarını istismar edebilir veya kötü niyetli aktiviteler gerçekleştirebilirler.

Botları tanımlamak ve engellemek için ModSecurity kurallarını detaylı biçimde yapılandırmak gerekir. Bu kurallar, IP adresleri, user-agent bilgileri, istek oranları ve davranışsal özellikler gibi çeşitli kriterler üzerinden botları ayırt edebilir. Örneğin, sık sık aynı URL'ye erişen veya belirli bir user-agent kullanan botları tespit etmek mümkündür.

İşte temel bazı kural örnekleri:

  1. User-Agent Tespiti ve Engelleme:

Kötü niyetli botlar genellikle kendilerini tanıtmak veya fark edilmemek için sahte user-agentlar kullanır. Bu durumda, belirli ya da genel şablonlara uyan user-agent'ları engelleyebilirsiniz.

КОД
123  
SecRule REQUEST_HEADERS:User-Agent "@rx (bot|crawler|spider|crawl|slurp|libwww|wget|curl)" \  
"phase:1,t:none,deny,status:403,id:1000001,msg:'Bot tespiti ve engeli'"  


  1. IP Bazlı Kısıtlama:

Sık sık saldırgan IP'leri veya şüpheli IP aralıklarını kara listeye alarak engellemek mümkündür.

КОД
123  
SecRule REMOTE_ADDR "@ipMatch 192.168.1.0/24 10.0.0.0/8" \  
"phase:1,t:none,deny,status:403,id:1000002,msg:'IP kara liste' "  


  1. İstek Oranı Sınırlandırma:

Aşırı istek yapan botların tespiti için, belirli zaman diliminde yapılan istek sayısı sınırlandırılabilir. Bu, özellikle DDoS saldırılarına karşı etkilidir.

КОД
12345678  
SecAction "phase:1,nolog,pass,t:none,setvar:ip_requests=0"  
  
SecRule REQUEST_HEADERS:User-Agent "@rx (bot|crawler|spider|crawl|slurp|libwww|wget|curl)" \  
"phase:1,t:none,setvar:ip_requests=+1,id:1000003,pass"  
  
SecRule IP:ip_requests "@gt 100" \  
"phase:1,t:none,deny,status:429,id:1000004,msg:'İstek sınırını aşan IP'"  


  1. Dinamik ve Davranışsal Analizler:

Botların davranışlarını analiz ederek, örneğin normal kullanıcıların yapmadığı hızda form doldurma veya sürekli hareketlilik gibi kalıpları tespit edip, kurallara ekleyebilirsiniz. Bu, daha gelişmiş ve uyum sağlayan koruma sağlar.

Sonuç olarak, ModSecurity ile botlara karşı koruma, yalnızca kuralları belirlemek değil, aynı zamanda trafik analizi ve sürekli güncelleme ile sağlanır. Bu kuralları, sitenizin ihtiyaçlarına göre özelleştirerek, hem kullanıcı deneyimini bozmadan hem de güvenliği artıracak seviyede yapılandırmak gerekir.

ModSecurity kurallarını ve yapılandırmasını sürekli gözden geçirmek, yeni tehditlere karşı güncel kalmayı sağlar ve sitenizin güvenliğini güçlendirir.

Чтобы ответить, необходимо войти в систему.

Пользователи, просматривающие эту тему (Всего: 3, Участники: 3, Гости: 0)
Всего: 3 (участники: 3, гости: 0)
0 цитат выбрано