Вкладка «Настройки»
На вкладке «Настройки» выведены следующие настройки приложения (см. рисунок 70):
Заголовки запроса, содержащие IP-адрес клиента – форма для указания заголовка запроса, в котором содержится реальный IP-адрес клиента. Данная настройка необходима, если перед WAF стоит прокси, например, балансировщик нагрузки или TLS-сервер. Прокси подменяет IP-адрес клиента защищаемого приложения на собственный адрес. Прокси, работающие на 7 уровне модели OSI, как правило, добавляют в запросы клиентов специальный заголовок, содержащий IP-адрес клиента. Например, заголовок x-real-ip.
Кодировки символов, специфичные для данного приложения – форма для указания специфичных кодировок, используемых на защищаемом веб-приложении. Если на приложении имеются специфичные кодировки символов, и они не указаны в данной форме, будут возникать ошибки разбора запроса, что по умолчанию приводит к блокировке.
Доверенные домены для данного приложения — это форма указания доменов, которые будут использоваться как белый список для модулей csrf и openredirect.
Настройки для модулей анализатора – эти настройки применяются только в том случае, если соответствующие модули настроены на их использование. В данном случае выведена следующая настройка: строить дерево разбора для ответа – она отвечает за построение дерева разбора ответа на приложении (описание настройки модуля находится в разделе 0).
Маскирование данных – замена символов в выбранных полях. Настройка маскирования описана в разделе раздел 11.

Рисунок 70 – Вкладка «Настройки»
Примечание
начиная с версии 2.12 появилась возможность включать модуль ModSecurity в настройках каждого приложения по отдельности. Для того, чтобы включить данный модуль на инсталляции без мультитенантной модели, достаточно обладать правами администратора. На мультитенантной инсталляции необходимо обладать правами супер-администратора, и открыть настройки приложения с выключенным тенантом.