Общий вид сигнатуры для ModSecurity
В упрощенном виде сигнатура для ModSecurity выглядит следующим образом:
[Директива] [Переменная] [Оператор] [Номер правила] [Решение] [Тег правила]
SecRule REQUEST_COOKIES «@rx %2f» «id:999000, phase:2, block, tag:“castom_teg“»
В выше записанной сигнатуре:
SecRule – директива, отвечающая за создание правила.
REQUEST_COOKIES – переменная, которая указывает на место, анализируемое правилом.
@rx – оператор, определяющий способ ввода шаблона значения.
id:999000 – идентификационный номер правила.
phase:2 – фаза, на которой работает правило.
block – решение по правилу (в случае работы ModSecurity в связке с WAF, не имеет силы. Блокировки на WAF происходят, исходя из правил безопасности. Но данный параметр должен присутствовать в сигнатуре, во избежание ошибки синтаксиса).
tag:“castom_teg“ – тег правила, по нему в разрезе правил WAF осуществляется блокировка.