ModSecurity

ModSecurity WAF
Cache: 00:40:27 Aggiorna
ModSecurity Attivo
Oggi
2578
Bloccato
204
Totale nel campione
2578
IP univoci
10
Elenco delle regole non disponibile — aggiorni il wrapper monitor-modsec aggiungendo la sezione ---RULES--- (vedere FAQ).
Tipi di attacco
Scanner
18
RCE
15
XSS
15
LFI/Path Traversal
13
Protocol Attack
13
SQL Injection
11
Top IP attaccanti
IPEventi
198.51.100.206
198.51.100.116
198.51.100.336
198.51.100.246
198.51.100.175
198.51.100.295
198.51.100.144
198.51.100.344
198.51.100.354
198.51.100.284
URL più colpiti
URIEventi
/?q=../../etc/passwd15
/api/v1/login15
/wp-login.php14
/xmlrpc.php13
/.env11
/index.php?id=19
/admin/8
Regole più attivate
ID regolaAttivazioni
932100
RCE — Unix commands
21
913100
Security scanner — User-Agent
18
941100
XSS via libinjection
16
930100
Path Traversal (/../)
15
942100
SQL Injection via libinjection
15
Eventi recenti 85 voci
OraIPURITipoRegolaAzione
2026-10-12 00:40:27 198.51.100.14 /xmlrpc.php LFI/Path Traversal 930100
Path Traversal (/../)
Rilevato
2026-10-12 00:34:30 198.51.100.31 /?q=../../etc/passwd RCE 913100
Security scanner — User-Agent
Rilevato
2026-10-12 00:26:29 198.51.100.20 /wp-login.php SQL Injection 941100
XSS via libinjection
Rilevato
2026-10-11 23:10:54 198.51.100.11 /admin/ RCE 932100
RCE — Unix commands
Bloccato
2026-10-11 22:53:39 198.51.100.19 /api/v1/login Scanner 942100
SQL Injection via libinjection
Rilevato
2026-10-11 23:50:27 198.51.100.26 /wp-login.php XSS 942100
SQL Injection via libinjection
Rilevato
2026-10-11 22:53:39 198.51.100.11 /?q=../../etc/passwd Scanner 930100
Path Traversal (/../)
Rilevato
2026-10-11 21:04:58 198.51.100.34 /wp-login.php XSS 930100
Path Traversal (/../)
Rilevato
2026-10-11 20:58:51 198.51.100.34 /index.php?id=1 RCE 932100
RCE — Unix commands
Rilevato
2026-10-11 23:12:42 198.51.100.17 /.env RCE 913100
Security scanner — User-Agent
Rilevato
2026-10-11 23:42:07 198.51.100.13 /?q=../../etc/passwd Protocol Attack 913100
Security scanner — User-Agent
Rilevato
2026-10-11 20:05:05 198.51.100.15 /xmlrpc.php Scanner 941100
XSS via libinjection
Bloccato
2026-10-11 21:30:15 198.51.100.25 /?q=../../etc/passwd XSS 932100
RCE — Unix commands
Rilevato
2026-10-11 22:17:01 198.51.100.35 /.env Scanner 930100
Path Traversal (/../)
Rilevato
2026-10-11 22:10:11 198.51.100.11 /api/v1/login LFI/Path Traversal 913100
Security scanner — User-Agent
Bloccato
2026-10-11 16:50:27 198.51.100.20 /index.php?id=1 Protocol Attack 932100
RCE — Unix commands
Rilevato
2026-10-11 23:46:35 198.51.100.28 /wp-login.php XSS 932100
RCE — Unix commands
Rilevato
2026-10-11 18:52:48 198.51.100.22 /wp-login.php Scanner 941100
XSS via libinjection
Rilevato
2026-10-11 20:57:51 198.51.100.32 /xmlrpc.php Scanner 942100
SQL Injection via libinjection
Bloccato
2026-10-11 20:40:06 198.51.100.22 /api/v1/login RCE 932100
RCE — Unix commands
Bloccato
2026-10-11 21:04:07 198.51.100.18 /xmlrpc.php RCE 913100
Security scanner — User-Agent
Rilevato
2026-10-11 14:16:24 198.51.100.12 /api/v1/login LFI/Path Traversal 941100
XSS via libinjection
Bloccato
2026-10-11 20:28:33 198.51.100.16 /xmlrpc.php LFI/Path Traversal 930100
Path Traversal (/../)
Rilevato
2026-10-11 21:31:05 198.51.100.33 /api/v1/login XSS 932100
RCE — Unix commands
Bloccato
2026-10-11 11:23:15 198.51.100.35 /.env RCE 913100
Security scanner — User-Agent
Bloccato
2026-10-11 21:48:22 198.51.100.12 /wp-login.php Protocol Attack 941100
XSS via libinjection
Rilevato
2026-10-11 19:43:11 198.51.100.16 /admin/ SQL Injection 941100
XSS via libinjection
Rilevato
2026-10-11 15:35:03 198.51.100.23 /wp-login.php XSS 932100
RCE — Unix commands
Rilevato
2026-10-11 15:39:35 198.51.100.24 /wp-login.php Scanner 913100
Security scanner — User-Agent
Rilevato
2026-10-11 11:37:27 198.51.100.30 /api/v1/login XSS 932100
RCE — Unix commands
Rilevato
2026-10-11 15:08:57 198.51.100.14 /index.php?id=1 LFI/Path Traversal 932100
RCE — Unix commands
Bloccato
2026-10-11 12:23:10 198.51.100.29 /?q=../../etc/passwd Protocol Attack 942100
SQL Injection via libinjection
Rilevato
2026-10-11 10:13:15 198.51.100.20 /.env SQL Injection 930100
Path Traversal (/../)
Rilevato
2026-10-11 15:16:42 198.51.100.33 /.env Protocol Attack 913100
Security scanner — User-Agent
Rilevato
2026-10-11 13:46:31 198.51.100.17 /.env SQL Injection 932100
RCE — Unix commands
Rilevato
2026-10-11 06:30:12 198.51.100.25 /api/v1/login Scanner 942100
SQL Injection via libinjection
Rilevato
2026-10-11 15:05:03 198.51.100.12 /xmlrpc.php LFI/Path Traversal 913100
Security scanner — User-Agent
Bloccato
2026-10-11 16:49:56 198.51.100.21 /index.php?id=1 SQL Injection 930100
Path Traversal (/../)
Rilevato
2026-10-11 17:03:49 198.51.100.28 /admin/ SQL Injection 913100
Security scanner — User-Agent
Rilevato
2026-10-11 13:21:12 198.51.100.20 /xmlrpc.php SQL Injection 932100
RCE — Unix commands
Rilevato
2026-10-11 17:19:47 198.51.100.34 /api/v1/login Scanner 942100
SQL Injection via libinjection
Bloccato
2026-10-11 15:09:11 198.51.100.24 /admin/ RCE 913100
Security scanner — User-Agent
Rilevato
2026-10-11 15:51:15 198.51.100.29 /?q=../../etc/passwd Protocol Attack 913100
Security scanner — User-Agent
Bloccato
2026-10-11 20:23:53 198.51.100.13 /?q=../../etc/passwd LFI/Path Traversal 942100
SQL Injection via libinjection
Rilevato
2026-10-11 19:28:03 198.51.100.17 /index.php?id=1 XSS 942100
SQL Injection via libinjection
Rilevato
2026-10-11 20:57:42 198.51.100.35 /.env Scanner 913100
Security scanner — User-Agent
Bloccato
2026-10-11 17:01:59 198.51.100.14 /xmlrpc.php XSS 932100
RCE — Unix commands
Rilevato
2026-10-11 13:00:09 198.51.100.11 /xmlrpc.php Scanner 913100
Security scanner — User-Agent
Rilevato
2026-10-11 08:33:15 198.51.100.33 /api/v1/login RCE 942100
SQL Injection via libinjection
Rilevato
2026-10-11 20:39:32 198.51.100.17 /wp-login.php XSS 941100
XSS via libinjection
Rilevato
2026-10-11 17:39:37 198.51.100.33 /?q=../../etc/passwd Protocol Attack 930100
Path Traversal (/../)
Rilevato
2026-10-11 10:32:09 198.51.100.26 /api/v1/login Scanner 913100
Security scanner — User-Agent
Rilevato
2026-10-11 15:59:35 198.51.100.28 /.env LFI/Path Traversal 941100
XSS via libinjection
Rilevato
2026-10-11 13:53:51 198.51.100.32 /api/v1/login Protocol Attack 930100
Path Traversal (/../)
Bloccato
2026-10-11 07:38:57 198.51.100.23 /index.php?id=1 Protocol Attack 942100
SQL Injection via libinjection
Bloccato
2026-10-11 14:31:47 198.51.100.24 /admin/ RCE 942100
SQL Injection via libinjection
Rilevato
2026-10-11 11:37:23 198.51.100.35 /?q=../../etc/passwd SQL Injection 942100
SQL Injection via libinjection
Rilevato
2026-10-11 13:41:09 198.51.100.20 /?q=../../etc/passwd LFI/Path Traversal 930100
Path Traversal (/../)
Rilevato
2026-10-10 19:31:45 198.51.100.21 /?q=../../etc/passwd Scanner 930100
Path Traversal (/../)
Rilevato
2026-10-11 13:57:21 198.51.100.11 /?q=../../etc/passwd Scanner 913100
Security scanner — User-Agent
Bloccato
2026-10-11 05:44:27 198.51.100.19 /?q=../../etc/passwd XSS 930100
Path Traversal (/../)
Bloccato
2026-10-11 13:34:32 198.51.100.21 /?q=../../etc/passwd XSS 941100
XSS via libinjection
Bloccato
2026-10-10 18:40:23 198.51.100.24 /index.php?id=1 LFI/Path Traversal 941100
XSS via libinjection
Rilevato
2026-10-10 15:02:21 198.51.100.29 /index.php?id=1 LFI/Path Traversal 942100
SQL Injection via libinjection
Bloccato
2026-10-10 14:05:47 198.51.100.15 /admin/ RCE 932100
RCE — Unix commands
Rilevato
2026-10-11 19:38:12 198.51.100.29 /api/v1/login RCE 932100
RCE — Unix commands
Rilevato
2026-10-11 20:02:09 198.51.100.17 /xmlrpc.php RCE 941100
XSS via libinjection
Rilevato
2026-10-11 17:49:31 198.51.100.20 /xmlrpc.php LFI/Path Traversal 913100
Security scanner — User-Agent
Rilevato
2026-10-10 16:20:11 198.51.100.24 /api/v1/login Scanner 941100
XSS via libinjection
Bloccato
2026-10-11 10:20:15 198.51.100.19 /.env Scanner 941100
XSS via libinjection
Rilevato
2026-10-11 18:37:37 198.51.100.29 /?q=../../etc/passwd Protocol Attack 930100
Path Traversal (/../)
Bloccato
2026-10-10 13:22:17 198.51.100.12 /api/v1/login RCE 932100
RCE — Unix commands
Bloccato
2026-10-11 16:10:27 198.51.100.28 /wp-login.php XSS 942100
SQL Injection via libinjection
Rilevato
2026-10-10 11:37:36 198.51.100.33 /.env RCE 932100
RCE — Unix commands
Rilevato
2026-10-11 04:12:03 198.51.100.18 /wp-login.php Protocol Attack 932100
RCE — Unix commands
Rilevato
2026-10-11 15:42:57 198.51.100.26 /index.php?id=1 XSS 941100
XSS via libinjection
Bloccato
2026-10-11 09:13:15 198.51.100.14 /admin/ LFI/Path Traversal 930100
Path Traversal (/../)
Rilevato
2026-10-10 10:43:49 198.51.100.33 /wp-login.php XSS 930100
Path Traversal (/../)
Rilevato
2026-10-11 03:29:03 198.51.100.27 /wp-login.php SQL Injection 941100
XSS via libinjection
Rilevato
2026-10-11 07:09:45 198.51.100.11 /.env SQL Injection 941100
XSS via libinjection
Bloccato
2026-10-11 12:32:27 198.51.100.34 /xmlrpc.php SQL Injection 932100
RCE — Unix commands
Bloccato
2026-10-11 19:31:18 198.51.100.24 /api/v1/login Protocol Attack 932100
RCE — Unix commands
Rilevato
2026-10-11 11:20:57 198.51.100.32 /xmlrpc.php Scanner 942100
SQL Injection via libinjection
Bloccato
2026-10-11 03:02:53 198.51.100.32 /admin/ Protocol Attack 932100
RCE — Unix commands
Rilevato
2026-10-11 05:29:39 198.51.100.27 /wp-login.php Scanner 913100
Security scanner — User-Agent
Rilevato

Un ModSecurity log viewer per l’audit log

ModSecurity con l’OWASP Core Rule Set blocca moltissimo, e scrive di quasi tutto in un audit log il cui formato è pensato per le macchine. Questa pagina ne ricava qualcosa di leggibile: quali richieste sono state bloccate, quale regola è scattata, quale fosse il punteggio di anomalia e da dove arrivasse la richiesta.

Il motivo per guardarci con regolarità sono i falsi positivi. Il Core Rule Set è volutamente severo e, al livello di paranoia predefinito, blocca traffico legittimo nella maggior parte delle applicazioni reali: caricamenti di file, editor di testo formattato e tutto ciò che invia markup o stringhe simili a SQL sono le vittime abituali. Lo schema da riconoscere è lo stesso ID di regola che scatta ripetutamente sullo stesso endpoint da molti indirizzi diversi. Non è un attacco: è la vostra applicazione che viene intercettata.

Quando lo trovate, tenete stretta l’eccezione: escludete quella regola precisa per quel parametro preciso su quel percorso preciso, non l’intera regola e tanto meno l’intera categoria. La pagina elenca anche il set di regole attivo, per verificare dopo una modifica che cosa sia effettivamente caricato.