Игнорировать конкретные ARGS в определенных файлах
У меня установлена последняя версия CentOS + NGINX + ModSecurity, действующая в качестве обратного прокси-сервера для существующего веб-сайта ASP.NET.
ASP.NET хорошо известен добавлением мусора, такого как __EVENTVALIDATION и __VIEWSTATE в кодировке base64.
Я хотел бы игнорировать эти аргументы в конкретных файлах.
SecRuleUpdateTargetById 932140 !ARGS:'__EVENTVALIDATION'
Это решение означает, что я буду игнорировать конкретный аргумент в рамках конкретного правила. Я хотел бы игнорировать конкретный аргумент на конкретной странице. Является ли это возможным?
Кроме того, возможно ли игнорировать некоторые правила для конкретного IP-адреса клиента?
Благодарю.