Private
Public Access
2
0
This commit is contained in:
2026-01-20 12:27:03 +03:00
parent 2cd03478f9
commit f70924d910
29 changed files with 789 additions and 564 deletions

View File

@@ -67,58 +67,26 @@ Voir: https://github.com/coreruleset/plugin-registry
Fonctionnalités déjà implémentées:
- Déploiement et configuration avec Ansible
- Serveurs transient
- VIP (avec Keepalived)
- DNS dynamique (via Nomad)
- Cluster via Nomad
- OWASP CRS
- Multisite (cavec configuration des CRS par site)
- Redirection vers nom canonique
- Rediction HTTP vers HTTPS
- Certificats SSL (automatiques via Let's Encrypt et customs)
- Redirect (SSL et www et autres)
- Multisite (avec configuration complète des CRS par site)
- Alias avec redirection optionnelle vers nom canonique
- Redirection HTTP vers HTTPS
- Certificats SSL (personnalisés automatiques via Let's Encrypt)
- Filtrage par:
- adresses IP
- réseaux IP
- Antibot par:
- défi JavaScript
- Passive backend checks
- Compression Gzip et zstd
- Mieux tester le configuration des CRS
- Compression Gzip et zstd
- Mode détection sans blocage
- Filtrage par:
- méthode HTTP
Urgemment:
- Connexion à consul
- ACL consul
- Changement de format de configuration: Caddyfile -> JSON
- Lire doc. config JSON de Caddy
- Renommer tous les répertoires/utilisateurs caddy -> byow
- Collection Ansible
Fomctionnalités à ajouter:
- Active backend checks
- Antibot par:
- Cookie
- Captcha
- reCAPTCHA
- hCaptcha
- Turnstile
- mCaptcha
- Mise en œuvre d'un cluster Redis (ou Consul) pour le partage de informations entre les WAF d'un cluster
- Filtrage par:
- rDNS
- DNSBL
- ASN
- User-Agent (robots, crawlers, IA bots)
- taille
- URI patterns
- pays
- (ip:danmeuk-tor-exit, ua:mitchellkrogza-bad-user-agents, /etc/hapee-1.9/blacklist.acl)
- Gestion CORS
- Client cache
- Proxy cache
- Filtrage par pays
- Compression Brotli
- En-têtes de sécurité:
- HSTS
- CSP
@@ -129,17 +97,54 @@ Fomctionnalités à ajouter:
- Keep Headers
- Cookie Flags
- Custom headers
- suppression d'en-têtes
- Collecte des logs via OVH LDP
Urgemment:
- Connexion à consul, ACL consul
- Collection Ansible
- Gestion CORS
- Active backend checks
- Correction de la collecte des logs via OVH LDP
Fomctionnalités à ajouter:
- Rate limiting distribué
- Antibot par:
- Cookie
- Captcha
- reCAPTCHA
- hCaptcha
- Turnstile
- mCaptcha
- Filtrage par:
- rDNS
- DNSBL
- ASN
- User-Agent (robots, crawlers, IA bots)
- taille
- URI patterns
- pays
- (ip:danmeuk-tor-exit, ua:mitchellkrogza-bad-user-agents, /etc/hapee-1.9/blacklist.acl)
- Client cache
- Proxy cache
- Filtrage par pays
- Compression Brotli
- Reverse scan
- Robots.txt (DarkVisitors API/Community Lists/Custom URLs/Manual Rules)
- Sessions
- Gestion des sessions
- Whitelist
- Bad behavior
- Auth
- Authentification
- Anti DDoS
- Greylist
- HTML injection
- Metrics (Elasticsearch + Metabase)
- Static files et FastCGI pour PHP
- Static files et FastCGI pour PHP (est-ce une bonne idée ?!)
- Lire doc. config JSON de Caddy
- Crowdsec
- https://raw.githubusercontent.com/mitchellkrogza/nginx-ultimate-bad-bot-blocker/master/_generator_lists/bad-user-agents.list
## Ressources