【发布时间】:2022-06-28 02:43:08
【问题描述】:
我想创建一个规则来阻止所有 http 请求(get、post、put,实际上是所有这些),并且只允许我指定的某些请求。具体来说,获取、放置和发布。我正在运行 ModSecurity V3。
如果有一个规则可以做这样的事情,如果有人不介意分享语法,我将不胜感激。
注意:目前我在尝试请求 POST/PUT 时收到 403(禁止)响应。不知道为什么会这样。
谢谢!
【问题讨论】:
-
limit_except是nginx中通过HTTP方法阻止位置请求的方式:nginx.org/en/docs/http/ngx_http_core_module.html#limit_except
标签: nginx firewall mod-security web-application-firewall mod-security2