ModSecurity

ModSecurity WAF
Кеш: 21:15:58 Обнови
ModSecurity Активен
Днес
2724
Блокирано
141
Общо в извадката
2724
Уникални IP
10
Списъкът с правила е недостъпен — обновете обвивката monitor-modsec, като добавите секцията ---RULES--- (вижте FAQ).
Типове атаки
LFI/Path Traversal
16
Protocol Attack
15
RCE
14
XSS
13
Scanner
12
SQL Injection
9
Топ атакуващи IP
IPСъбития
198.51.100.217
198.51.100.146
198.51.100.356
198.51.100.156
198.51.100.204
198.51.100.314
198.51.100.344
198.51.100.114
198.51.100.124
198.51.100.234
Топ целеви URL
URIСъбития
/wp-login.php16
/api/v1/login15
/xmlrpc.php14
/admin/11
/index.php?id=19
/.env8
/?q=../../etc/passwd6
Топ задействани правила
ID на правилоЗадействания
932100
RCE — Unix commands
17
941100
XSS via libinjection
16
942100
SQL Injection via libinjection
16
930100
Path Traversal (/../)
16
913100
Security scanner — User-Agent
14
Последни събития 79 записи
ВремеIPURIТипПравилоДействие
2026-10-11 21:15:58 198.51.100.33 /wp-login.php SQL Injection 932100
RCE — Unix commands
Блокирано
2026-10-11 21:01:24 198.51.100.20 /.env RCE 913100
Security scanner — User-Agent
Открито
2026-10-11 20:18:28 198.51.100.14 /index.php?id=1 LFI/Path Traversal 941100
XSS via libinjection
Открито
2026-10-11 20:31:01 198.51.100.35 /xmlrpc.php Protocol Attack 941100
XSS via libinjection
Блокирано
2026-10-11 19:38:02 198.51.100.14 /admin/ Scanner 942100
SQL Injection via libinjection
Открито
2026-10-11 19:11:53 198.51.100.31 /index.php?id=1 XSS 932100
RCE — Unix commands
Блокирано
2026-10-11 20:13:34 198.51.100.30 /wp-login.php LFI/Path Traversal 942100
SQL Injection via libinjection
Блокирано
2026-10-11 18:17:28 198.51.100.33 /index.php?id=1 Protocol Attack 941100
XSS via libinjection
Блокирано
2026-10-11 18:18:14 198.51.100.15 /admin/ LFI/Path Traversal 930100
Path Traversal (/../)
Открито
2026-10-11 19:42:31 198.51.100.34 /xmlrpc.php XSS 941100
XSS via libinjection
Открито
2026-10-11 20:13:18 198.51.100.11 /api/v1/login XSS 913100
Security scanner — User-Agent
Блокирано
2026-10-11 19:18:27 198.51.100.12 /api/v1/login XSS 932100
RCE — Unix commands
Открито
2026-10-11 19:41:46 198.51.100.32 /wp-login.php Scanner 942100
SQL Injection via libinjection
Блокирано
2026-10-11 18:12:01 198.51.100.25 /.env LFI/Path Traversal 941100
XSS via libinjection
Открито
2026-10-11 18:47:34 198.51.100.11 /api/v1/login RCE 941100
XSS via libinjection
Открито
2026-10-11 20:13:58 198.51.100.34 /xmlrpc.php RCE 913100
Security scanner — User-Agent
Открито
2026-10-11 18:42:38 198.51.100.20 /xmlrpc.php XSS 913100
Security scanner — User-Agent
Открито
2026-10-11 15:17:50 198.51.100.12 /wp-login.php SQL Injection 942100
SQL Injection via libinjection
Открито
2026-10-11 17:20:46 198.51.100.27 /api/v1/login SQL Injection 913100
Security scanner — User-Agent
Открито
2026-10-11 17:33:02 198.51.100.28 /index.php?id=1 RCE 932100
RCE — Unix commands
Открито
2026-10-11 11:29:18 198.51.100.31 /xmlrpc.php RCE 942100
SQL Injection via libinjection
Открито
2026-10-11 14:13:52 198.51.100.35 /admin/ Protocol Attack 941100
XSS via libinjection
Открито
2026-10-11 09:59:28 198.51.100.23 /xmlrpc.php SQL Injection 913100
Security scanner — User-Agent
Блокирано
2026-10-11 17:22:31 198.51.100.35 /.env Scanner 932100
RCE — Unix commands
Блокирано
2026-10-11 10:18:22 198.51.100.29 /wp-login.php Scanner 942100
SQL Injection via libinjection
Открито
2026-10-11 18:09:43 198.51.100.35 /wp-login.php RCE 941100
XSS via libinjection
Блокирано
2026-10-11 10:36:48 198.51.100.21 /api/v1/login XSS 932100
RCE — Unix commands
Открито
2026-10-11 07:22:07 198.51.100.11 /index.php?id=1 Scanner 932100
RCE — Unix commands
Блокирано
2026-10-11 07:07:06 198.51.100.16 /api/v1/login RCE 942100
SQL Injection via libinjection
Блокирано
2026-10-11 06:56:36 198.51.100.32 /wp-login.php LFI/Path Traversal 930100
Path Traversal (/../)
Блокирано
2026-10-11 13:56:58 198.51.100.19 /xmlrpc.php SQL Injection 932100
RCE — Unix commands
Открито
2026-10-11 07:48:56 198.51.100.11 /?q=../../etc/passwd Protocol Attack 942100
SQL Injection via libinjection
Открито
2026-10-11 05:43:42 198.51.100.34 /xmlrpc.php Protocol Attack 941100
XSS via libinjection
Открито
2026-10-11 05:03:01 198.51.100.20 /index.php?id=1 Protocol Attack 941100
XSS via libinjection
Открито
2026-10-11 11:32:52 198.51.100.12 /admin/ RCE 930100
Path Traversal (/../)
Блокирано
2026-10-11 13:57:53 198.51.100.26 /admin/ LFI/Path Traversal 930100
Path Traversal (/../)
Открито
2026-10-11 16:50:46 198.51.100.15 /?q=../../etc/passwd LFI/Path Traversal 942100
SQL Injection via libinjection
Открито
2026-10-11 11:36:18 198.51.100.16 /xmlrpc.php LFI/Path Traversal 930100
Path Traversal (/../)
Открито
2026-10-11 17:10:14 198.51.100.25 /admin/ Scanner 941100
XSS via libinjection
Открито
2026-10-11 06:59:55 198.51.100.28 /?q=../../etc/passwd RCE 932100
RCE — Unix commands
Открито
2026-10-11 05:49:58 198.51.100.31 /wp-login.php Protocol Attack 932100
RCE — Unix commands
Открито
2026-10-11 14:34:10 198.51.100.34 /.env Scanner 941100
XSS via libinjection
Открито
2026-10-11 01:30:10 198.51.100.12 /xmlrpc.php LFI/Path Traversal 930100
Path Traversal (/../)
Блокирано
2026-10-11 15:35:33 198.51.100.35 /?q=../../etc/passwd SQL Injection 942100
SQL Injection via libinjection
Открито
2026-10-11 12:15:30 198.51.100.21 /api/v1/login XSS 913100
Security scanner — User-Agent
Открито
2026-10-11 13:53:28 198.51.100.29 /wp-login.php Protocol Attack 913100
Security scanner — User-Agent
Открито
2026-10-11 13:50:32 198.51.100.28 /xmlrpc.php Protocol Attack 930100
Path Traversal (/../)
Открито
2026-10-11 17:10:00 198.51.100.19 /index.php?id=1 SQL Injection 932100
RCE — Unix commands
Блокирано
2026-10-11 02:51:10 198.51.100.22 /index.php?id=1 LFI/Path Traversal 941100
XSS via libinjection
Открито
2026-10-11 04:54:20 198.51.100.21 /api/v1/login LFI/Path Traversal 932100
RCE — Unix commands
Открито
2026-10-11 08:21:48 198.51.100.14 /wp-login.php XSS 913100
Security scanner — User-Agent
Открито
2026-10-11 10:41:52 198.51.100.29 /.env RCE 941100
XSS via libinjection
Открито
2026-10-10 23:25:34 198.51.100.20 /wp-login.php LFI/Path Traversal 941100
XSS via libinjection
Открито
2026-10-11 00:30:28 198.51.100.15 /admin/ Scanner 942100
SQL Injection via libinjection
Блокирано
2026-10-11 15:43:52 198.51.100.24 /.env XSS 942100
SQL Injection via libinjection
Блокирано
2026-10-10 16:17:58 198.51.100.21 /.env Protocol Attack 942100
SQL Injection via libinjection
Открито
2026-10-10 23:25:34 198.51.100.15 /admin/ Protocol Attack 913100
Security scanner — User-Agent
Открито
2026-10-11 08:17:55 198.51.100.30 /wp-login.php LFI/Path Traversal 942100
SQL Injection via libinjection
Блокирано
2026-10-10 23:45:28 198.51.100.15 /api/v1/login RCE 941100
XSS via libinjection
Открито
2026-10-10 21:37:01 198.51.100.22 /.env Protocol Attack 932100
RCE — Unix commands
Блокирано
2026-10-11 03:21:58 198.51.100.21 /api/v1/login RCE 930100
Path Traversal (/../)
Блокирано
2026-10-11 11:05:58 198.51.100.30 /?q=../../etc/passwd LFI/Path Traversal 942100
SQL Injection via libinjection
Блокирано
2026-10-11 04:23:18 198.51.100.21 /api/v1/login XSS 932100
RCE — Unix commands
Блокирано
2026-10-11 00:47:28 198.51.100.18 /api/v1/login LFI/Path Traversal 930100
Path Traversal (/../)
Открито
2026-10-10 10:30:38 198.51.100.31 /admin/ RCE 930100
Path Traversal (/../)
Блокирано
2026-10-11 13:16:03 198.51.100.19 /admin/ LFI/Path Traversal 913100
Security scanner — User-Agent
Блокирано
2026-10-11 08:42:28 198.51.100.32 /api/v1/login Scanner 930100
Path Traversal (/../)
Открито
2026-10-11 05:31:16 198.51.100.23 /wp-login.php SQL Injection 913100
Security scanner — User-Agent
Открито
2026-10-10 09:14:42 198.51.100.17 /xmlrpc.php Protocol Attack 930100
Path Traversal (/../)
Открито
2026-10-10 16:44:46 198.51.100.18 /xmlrpc.php Scanner 913100
Security scanner — User-Agent
Открито
2026-10-11 06:37:28 198.51.100.21 /xmlrpc.php Scanner 930100
Path Traversal (/../)
Открито
2026-10-10 16:12:55 198.51.100.15 /wp-login.php XSS 932100
RCE — Unix commands
Открито
2026-10-11 16:51:58 198.51.100.23 /index.php?id=1 XSS 930100
Path Traversal (/../)
Открито
2026-10-10 11:48:28 198.51.100.14 /api/v1/login Protocol Attack 932100
RCE — Unix commands
Открито
2026-10-11 07:45:40 198.51.100.35 /wp-login.php Scanner 930100
Path Traversal (/../)
Открито
2026-10-11 05:52:13 198.51.100.14 /?q=../../etc/passwd Protocol Attack 930100
Path Traversal (/../)
Открито
2026-10-10 20:06:06 198.51.100.23 /admin/ SQL Injection 942100
SQL Injection via libinjection
Блокирано
2026-10-11 11:48:44 198.51.100.17 /wp-login.php XSS 932100
RCE — Unix commands
Блокирано
2026-10-10 17:24:10 198.51.100.14 /api/v1/login RCE 913100
Security scanner — User-Agent
Блокирано

ModSecurity log viewer за одитния журнал

ModSecurity с OWASP Core Rule Set блокира извънредно много и пише за почти всичко от това в одитен журнал, чийто формат е направен за машини. Тази страница го превръща в нещо четимо: кои заявки са били блокирани, кое правило се е задействало, каква е била оценката за аномалия и откъде е дошла заявката.

Причината да се наднича тук редовно са фалшивите положителни резултати. Core Rule Set е нарочно строг и при подразбиращото се ниво на параноя блокира законен трафик в повечето реални приложения: качванията на файлове, редакторите с форматиран текст и всичко, което изпраща маркиране или низове, наподобяващи SQL, са обичайните жертви. Моделът, който трябва да разпознаете, е един и същ идентификатор на правило, задействащ се отново и отново на една и съща крайна точка от много различни адреси. Това не е атака, а собственото ви приложение, което бива хванато.

Когато намерите такъв случай, дръжте изключението тясно: изключете точно това правило за точно този параметър на точно този път, никога цялото правило и още по-малко цялата категория. Страницата изброява и активния набор от правила, за да потвърдите след промяна какво наистина е заредено.