Игнорировать конкретные ARGS в определенных файлах

У меня установлена ​​последняя версия CentOS + NGINX + ModSecurity, действующая в качестве обратного прокси-сервера для существующего веб-сайта ASP.NET.

ASP.NET хорошо известен добавлением мусора, такого как __EVENTVALIDATION и __VIEWSTATE в кодировке base64.

Я хотел бы игнорировать эти аргументы в конкретных файлах.

SecRuleUpdateTargetById 932140 !ARGS:'__EVENTVALIDATION'

Это решение означает, что я буду игнорировать конкретный аргумент в рамках конкретного правила. Я хотел бы игнорировать конкретный аргумент на конкретной странице. Является ли это возможным?

Кроме того, возможно ли игнорировать некоторые правила для конкретного IP-адреса клиента?

Благодарю.

0 ответов

Другие вопросы по тегам