WIP
This commit is contained in:
95
README.md
95
README.md
@@ -67,58 +67,26 @@ Voir: https://github.com/coreruleset/plugin-registry
|
||||
|
||||
Fonctionnalités déjà implémentées:
|
||||
|
||||
- Déploiement et configuration avec Ansible
|
||||
- Serveurs transient
|
||||
- VIP (avec Keepalived)
|
||||
- DNS dynamique (via Nomad)
|
||||
- Cluster via Nomad
|
||||
- OWASP CRS
|
||||
- Multisite (cavec configuration des CRS par site)
|
||||
- Redirection vers nom canonique
|
||||
- Rediction HTTP vers HTTPS
|
||||
- Certificats SSL (automatiques via Let's Encrypt et customs)
|
||||
- Redirect (SSL et www et autres)
|
||||
- Multisite (avec configuration complète des CRS par site)
|
||||
- Alias avec redirection optionnelle vers nom canonique
|
||||
- Redirection HTTP vers HTTPS
|
||||
- Certificats SSL (personnalisés automatiques via Let's Encrypt)
|
||||
- Filtrage par:
|
||||
- adresses IP
|
||||
- réseaux IP
|
||||
- Antibot par:
|
||||
- défi JavaScript
|
||||
- Passive backend checks
|
||||
- Compression Gzip et zstd
|
||||
- Mieux tester le configuration des CRS
|
||||
- Compression Gzip et zstd
|
||||
- Mode détection sans blocage
|
||||
- Filtrage par:
|
||||
- méthode HTTP
|
||||
|
||||
Urgemment:
|
||||
|
||||
- Connexion à consul
|
||||
- ACL consul
|
||||
- Changement de format de configuration: Caddyfile -> JSON
|
||||
- Lire doc. config JSON de Caddy
|
||||
- Renommer tous les répertoires/utilisateurs caddy -> byow
|
||||
- Collection Ansible
|
||||
|
||||
Fomctionnalités à ajouter:
|
||||
|
||||
- Active backend checks
|
||||
- Antibot par:
|
||||
- Cookie
|
||||
- Captcha
|
||||
- reCAPTCHA
|
||||
- hCaptcha
|
||||
- Turnstile
|
||||
- mCaptcha
|
||||
- Mise en œuvre d'un cluster Redis (ou Consul) pour le partage de informations entre les WAF d'un cluster
|
||||
- Filtrage par:
|
||||
- rDNS
|
||||
- DNSBL
|
||||
- ASN
|
||||
- User-Agent (robots, crawlers, IA bots)
|
||||
- taille
|
||||
- URI patterns
|
||||
- pays
|
||||
- (ip:danmeuk-tor-exit, ua:mitchellkrogza-bad-user-agents, /etc/hapee-1.9/blacklist.acl)
|
||||
- Gestion CORS
|
||||
- Client cache
|
||||
- Proxy cache
|
||||
- Filtrage par pays
|
||||
- Compression Brotli
|
||||
- En-têtes de sécurité:
|
||||
- HSTS
|
||||
- CSP
|
||||
@@ -129,17 +97,54 @@ Fomctionnalités à ajouter:
|
||||
- Keep Headers
|
||||
- Cookie Flags
|
||||
- Custom headers
|
||||
- suppression d'en-têtes
|
||||
- Collecte des logs via OVH LDP
|
||||
|
||||
Urgemment:
|
||||
|
||||
- Connexion à consul, ACL consul
|
||||
- Collection Ansible
|
||||
- Gestion CORS
|
||||
- Active backend checks
|
||||
- Correction de la collecte des logs via OVH LDP
|
||||
|
||||
Fomctionnalités à ajouter:
|
||||
|
||||
- Rate limiting distribué
|
||||
- Antibot par:
|
||||
- Cookie
|
||||
- Captcha
|
||||
- reCAPTCHA
|
||||
- hCaptcha
|
||||
- Turnstile
|
||||
- mCaptcha
|
||||
- Filtrage par:
|
||||
- rDNS
|
||||
- DNSBL
|
||||
- ASN
|
||||
- User-Agent (robots, crawlers, IA bots)
|
||||
- taille
|
||||
- URI patterns
|
||||
- pays
|
||||
- (ip:danmeuk-tor-exit, ua:mitchellkrogza-bad-user-agents, /etc/hapee-1.9/blacklist.acl)
|
||||
- Client cache
|
||||
- Proxy cache
|
||||
- Filtrage par pays
|
||||
- Compression Brotli
|
||||
- Reverse scan
|
||||
- Robots.txt (DarkVisitors API/Community Lists/Custom URLs/Manual Rules)
|
||||
- Sessions
|
||||
- Gestion des sessions
|
||||
- Whitelist
|
||||
- Bad behavior
|
||||
- Auth
|
||||
- Authentification
|
||||
- Anti DDoS
|
||||
- Greylist
|
||||
- HTML injection
|
||||
- Metrics (Elasticsearch + Metabase)
|
||||
- Static files et FastCGI pour PHP
|
||||
- Static files et FastCGI pour PHP (est-ce une bonne idée ?!)
|
||||
- Lire doc. config JSON de Caddy
|
||||
- Crowdsec
|
||||
- https://raw.githubusercontent.com/mitchellkrogza/nginx-ultimate-bad-bot-blocker/master/_generator_lists/bad-user-agents.list
|
||||
|
||||
|
||||
## Ressources
|
||||
|
||||
Reference in New Issue
Block a user