Private
Public Access
2
0
This commit is contained in:
2026-01-19 21:00:14 +03:00
parent afa115e17a
commit 2cd03478f9
9 changed files with 85 additions and 16 deletions

View File

@@ -67,11 +67,11 @@ Voir: https://github.com/coreruleset/plugin-registry
Fonctionnalités déjà implémentées:
- OWASP CRS
- Multisite (cavec configuration des CRS par site)
- Redirection vers nom canonique
- Rediction HTTP vers HTTPS
- Certificats SSL (autmotiques via Let's Encrypt et customs)
- OWASP CRS
- Certificats SSL (automatiques via Let's Encrypt et customs)
- Redirect (SSL et www et autres)
- Filtrage par:
- adresses IP
@@ -80,7 +80,19 @@ Fonctionnalités déjà implémentées:
- défi JavaScript
- Passive backend checks
- Compression Gzip et zstd
- Mieux tester le configuration des CRS
- Mode détection sans blocage
- Filtrage par:
- méthode HTTP
Urgemment:
- Connexion à consul
- ACL consul
- Changement de format de configuration: Caddyfile -> JSON
- Lire doc. config JSON de Caddy
- Renommer tous les répertoires/utilisateurs caddy -> byow
- Collection Ansible
Fomctionnalités à ajouter:
@@ -92,16 +104,12 @@ Fomctionnalités à ajouter:
- hCaptcha
- Turnstile
- mCaptcha
- Changement de format de configuration: Caddyfile -> JSON
- Mise en œuvre d'un cluster Redis (ou Consul) pour le partage de informations entre les WAF d'un cluster
- Mieux tester le configuration des CRS
- Mode détection sans blocage
- Filtrage par:
- rDNS
- DNSBL
- ASN
- User-Agent (robots, crawlers, IA bots)
- méthode HTTP
- taille
- URI patterns
- pays
@@ -127,7 +135,7 @@ Fomctionnalités à ajouter:
- Whitelist
- Bad behavior
- Auth
- Anti DoDS
- Anti DDoS
- Greylist
- HTML injection
- Metrics (Elasticsearch + Metabase)
@@ -140,6 +148,7 @@ Fomctionnalités à ajouter:
- [Site Officiel de Coraza](https://coraza.io)
- [Coraza WAF Caddy module](https://github.com/corazawaf/coraza-caddy)
- [Documentation AWOSP CRS](https://coreruleset.org/docs/)
- https://github.com/owasp-modsecurity/ModSecurity/wiki/Reference-Manual-(v3.x)
Modules
- []()