Как установить оценку аномалии в crs-setup.conf?

Как установить оценку аномалии в crs-setup.conf?

Я использую v3.0.0 CRS с ModSecurity, установленным в режим DetectionOnly, и коннектором nginx. Я хочу установить показатель аномалии на 100 или около того, чтобы точно настроить параметры, но не вижу, где и как это сделать. Поиск в crs-setup.conf

nginx 1.18.0 если это поможет

решение1

Оценки аномалий для каждого уровня серьезности устанавливаются по умолчанию под идентификатором правила 900100в crs-setup.conf. Если вы хотите изменить эти значения, вы можете раскомментировать и отредактировать их.

Пример:

SecAction \
 "id:900100,\
  phase:1,\
  nolog,\
  pass,\
  t:none,\
  setvar:tx.critical_anomaly_score=100,\
  setvar:tx.error_anomaly_score=75,\
  setvar:tx.warning_anomaly_score=50,\
  setvar:tx.notice_anomaly_score=25"

Вы также можете поиграть с пороговым значением, при котором запросы/ответы отклоняются, изменив идентификатор правила 900110, также в crs-setup.conf.

Пример:

SecAction \
 "id:900110,\
  phase:1,\
  nolog,\
  pass,\
  t:none,\
  setvar:tx.inbound_anomaly_score_threshold=200,\
  setvar:tx.outbound_anomaly_score_threshold=300"

Связанный контент