ModSecurity

ModSecurity WAF
Кеш: 22:55:21 Обнови
ModSecurity Активен
Днес
2653
Блокирано
177
Общо в извадката
2653
Уникални IP
10
Списъкът с правила е недостъпен — обновете обвивката monitor-modsec, като добавите секцията ---RULES--- (вижте FAQ).
Типове атаки
RCE
13
LFI/Path Traversal
12
Scanner
11
XSS
10
SQL Injection
7
Protocol Attack
7
Топ атакуващи IP
IPСъбития
198.51.100.296
198.51.100.264
198.51.100.284
198.51.100.274
198.51.100.134
198.51.100.214
198.51.100.333
198.51.100.163
198.51.100.323
198.51.100.123
Топ целеви URL
URIСъбития
/.env11
/api/v1/login10
/admin/10
/wp-login.php9
/xmlrpc.php9
/?q=../../etc/passwd6
/index.php?id=15
Топ задействани правила
ID на правилоЗадействания
913100
Security scanner — User-Agent
19
930100
Path Traversal (/../)
12
942100
SQL Injection via libinjection
11
932100
RCE — Unix commands
10
941100
XSS via libinjection
8
Последни събития 60 записи
ВремеIPURIТипПравилоДействие
2026-10-11 22:55:21 198.51.100.26 /wp-login.php RCE 913100
Security scanner — User-Agent
Открито
2026-10-11 22:43:45 198.51.100.35 /api/v1/login Scanner 932100
RCE — Unix commands
Открито
2026-10-11 22:33:19 198.51.100.29 /index.php?id=1 LFI/Path Traversal 942100
SQL Injection via libinjection
Открито
2026-10-11 21:51:09 198.51.100.19 /index.php?id=1 XSS 930100
Path Traversal (/../)
Открито
2026-10-11 22:25:41 198.51.100.33 /xmlrpc.php SQL Injection 942100
SQL Injection via libinjection
Блокирано
2026-10-11 22:34:56 198.51.100.28 /?q=../../etc/passwd SQL Injection 930100
Path Traversal (/../)
Открито
2026-10-11 19:55:21 198.51.100.27 /?q=../../etc/passwd XSS 913100
Security scanner — User-Agent
Открито
2026-10-11 22:29:41 198.51.100.26 /api/v1/login LFI/Path Traversal 932100
RCE — Unix commands
Открито
2026-10-11 18:32:33 198.51.100.16 /.env Protocol Attack 932100
RCE — Unix commands
Открито
2026-10-11 19:05:51 198.51.100.29 /.env XSS 913100
Security scanner — User-Agent
Открито
2026-10-11 22:06:51 198.51.100.29 /api/v1/login Scanner 913100
Security scanner — User-Agent
Открито
2026-10-11 20:00:16 198.51.100.28 /.env RCE 941100
XSS via libinjection
Открито
2026-10-11 17:24:33 198.51.100.32 /xmlrpc.php Scanner 941100
XSS via libinjection
Блокирано
2026-10-11 19:29:18 198.51.100.33 /.env LFI/Path Traversal 930100
Path Traversal (/../)
Открито
2026-10-11 15:56:17 198.51.100.31 /admin/ XSS 942100
SQL Injection via libinjection
Открито
2026-10-11 18:00:06 198.51.100.13 /xmlrpc.php RCE 930100
Path Traversal (/../)
Открито
2026-10-11 20:04:09 198.51.100.16 /wp-login.php Protocol Attack 913100
Security scanner — User-Agent
Блокирано
2026-10-11 16:28:53 198.51.100.26 /api/v1/login LFI/Path Traversal 930100
Path Traversal (/../)
Открито
2026-10-11 15:51:27 198.51.100.33 /admin/ SQL Injection 932100
RCE — Unix commands
Открито
2026-10-11 20:12:16 198.51.100.25 /admin/ RCE 932100
RCE — Unix commands
Открито
2026-10-11 13:29:41 198.51.100.32 /admin/ LFI/Path Traversal 932100
RCE — Unix commands
Блокирано
2026-10-11 18:01:00 198.51.100.28 /admin/ XSS 932100
RCE — Unix commands
Открито
2026-10-11 20:21:21 198.51.100.13 /wp-login.php Protocol Attack 942100
SQL Injection via libinjection
Открито
2026-10-11 10:52:46 198.51.100.11 /api/v1/login LFI/Path Traversal 941100
XSS via libinjection
Открито
2026-10-11 12:53:45 198.51.100.13 /admin/ Scanner 913100
Security scanner — User-Agent
Открито
2026-10-11 09:25:21 198.51.100.29 /.env Scanner 942100
SQL Injection via libinjection
Открито
2026-10-11 15:22:57 198.51.100.12 /.env SQL Injection 913100
Security scanner — User-Agent
Блокирано
2026-10-11 14:05:15 198.51.100.11 /.env Scanner 942100
SQL Injection via libinjection
Блокирано
2026-10-11 12:37:29 198.51.100.30 /?q=../../etc/passwd RCE 913100
Security scanner — User-Agent
Блокирано
2026-10-11 20:36:38 198.51.100.22 /admin/ Scanner 942100
SQL Injection via libinjection
Открито
2026-10-11 19:11:51 198.51.100.15 /?q=../../etc/passwd RCE 913100
Security scanner — User-Agent
Открито
2026-10-11 07:13:59 198.51.100.35 /wp-login.php Scanner 913100
Security scanner — User-Agent
Открито
2026-10-11 08:21:45 198.51.100.12 /.env XSS 941100
XSS via libinjection
Открито
2026-10-11 10:00:57 198.51.100.28 /wp-login.php LFI/Path Traversal 930100
Path Traversal (/../)
Открито
2026-10-11 13:52:29 198.51.100.20 /xmlrpc.php Scanner 913100
Security scanner — User-Agent
Открито
2026-10-11 12:00:51 198.51.100.29 /admin/ LFI/Path Traversal 930100
Path Traversal (/../)
Блокирано
2026-10-11 20:37:57 198.51.100.27 /.env RCE 941100
XSS via libinjection
Блокирано
2026-10-11 03:00:15 198.51.100.18 /index.php?id=1 RCE 913100
Security scanner — User-Agent
Открито
2026-10-11 16:20:09 198.51.100.14 /api/v1/login RCE 932100
RCE — Unix commands
Открито
2026-10-11 06:59:12 198.51.100.22 /.env RCE 930100
Path Traversal (/../)
Открито
2026-10-11 06:07:21 198.51.100.21 /admin/ SQL Injection 942100
SQL Injection via libinjection
Блокирано
2026-10-11 18:22:01 198.51.100.32 /api/v1/login XSS 930100
Path Traversal (/../)
Открито
2026-10-11 04:07:39 198.51.100.29 /xmlrpc.php LFI/Path Traversal 913100
Security scanner — User-Agent
Блокирано
2026-10-11 13:33:29 198.51.100.18 /wp-login.php XSS 913100
Security scanner — User-Agent
Открито
2026-10-11 13:28:29 198.51.100.16 /wp-login.php XSS 942100
SQL Injection via libinjection
Открито
2026-10-11 07:47:51 198.51.100.21 /api/v1/login LFI/Path Traversal 942100
SQL Injection via libinjection
Открито
2026-10-11 15:58:17 198.51.100.20 /api/v1/login Scanner 942100
SQL Injection via libinjection
Открито
2026-10-11 09:16:46 198.51.100.27 /index.php?id=1 XSS 913100
Security scanner — User-Agent
Блокирано
2026-10-11 16:49:45 198.51.100.27 /?q=../../etc/passwd Protocol Attack 941100
XSS via libinjection
Открито
2026-10-11 09:12:09 198.51.100.20 /xmlrpc.php RCE 930100
Path Traversal (/../)
Открито
2026-10-11 17:19:31 198.51.100.14 /admin/ Protocol Attack 913100
Security scanner — User-Agent
Открито
2026-10-11 15:45:15 198.51.100.12 /wp-login.php Scanner 941100
XSS via libinjection
Открито
2026-10-11 15:36:49 198.51.100.21 /?q=../../etc/passwd SQL Injection 913100
Security scanner — User-Agent
Блокирано
2026-10-11 10:52:47 198.51.100.26 /xmlrpc.php LFI/Path Traversal 932100
RCE — Unix commands
Открито
2026-10-11 08:53:51 198.51.100.15 /api/v1/login Protocol Attack 941100
XSS via libinjection
Открито
2026-10-11 05:16:36 198.51.100.21 /wp-login.php LFI/Path Traversal 913100
Security scanner — User-Agent
Открито
2026-10-11 09:45:45 198.51.100.34 /xmlrpc.php RCE 930100
Path Traversal (/../)
Открито
2026-10-11 02:47:54 198.51.100.22 /index.php?id=1 RCE 930100
Path Traversal (/../)
Открито
2026-10-11 03:05:23 198.51.100.25 /xmlrpc.php Protocol Attack 913100
Security scanner — User-Agent
Открито
2026-10-11 09:50:39 198.51.100.13 /.env SQL Injection 932100
RCE — Unix commands
Блокирано

ModSecurity log viewer за одитния журнал

ModSecurity с OWASP Core Rule Set блокира извънредно много и пише за почти всичко от това в одитен журнал, чийто формат е направен за машини. Тази страница го превръща в нещо четимо: кои заявки са били блокирани, кое правило се е задействало, каква е била оценката за аномалия и откъде е дошла заявката.

Причината да се наднича тук редовно са фалшивите положителни резултати. Core Rule Set е нарочно строг и при подразбиращото се ниво на параноя блокира законен трафик в повечето реални приложения: качванията на файлове, редакторите с форматиран текст и всичко, което изпраща маркиране или низове, наподобяващи SQL, са обичайните жертви. Моделът, който трябва да разпознаете, е един и същ идентификатор на правило, задействащ се отново и отново на една и съща крайна точка от много различни адреси. Това не е атака, а собственото ви приложение, което бива хванато.

Когато намерите такъв случай, дръжте изключението тясно: изключете точно това правило за точно този параметър на точно този път, никога цялото правило и още по-малко цялата категория. Страницата изброява и активния набор от правила, за да потвърдите след промяна какво наистина е заредено.