Web Application Firewall (WAF) in DirectAdmin gebruiken

Onderwerp: Web Application Firewall (WAF) in DirectAdmin gebruiken

  1. mgielissen's Avatar

    mgielissen said:

    Web Application Firewall (WAF) in DirectAdmin gebruiken

    Ik ben aan het testen met modsecurity met OWASP rules binnen DirectAdmin icm nginx_apache. Eerst had ik Comodo WAF getest, maar die blijkt niet te werken met NGINX las ik ergens.

    Zijn er hosters die modsecurity gebruiken en wat is jullie ervaring hiermee (tips zijn ook welkom )?
     
  2. Web Application Firewall (WAF) in DirectAdmin gebruiken

    ju5t said:
    Wij gebruiken mod_security in DirectAdmin maar zonder Nginx. We gebruiken ook geen OWASP rules maar een aantal eigen rules om brute force aanvallen op WordPress tegen te gaan. Werkt 99% van de tijd goed maar we zien wel af en toe een piek in het aantal log entries. Dat kan zomaar een paar GB opslurpen. Een combinatie met CSF/LFD is daarom, in ieder geval voor ons, beter maar daar hebben we zelf nog niet naar gekeken.
     
  3. Ramon Fincken's Avatar

    Ramon Fincken said:
    Waarom niet als proxy opzetten en/of IPS gebruiken? Dan ontlast je de webserver aanzienlijk is onze ervaring.
    Klarned Managed hosting Hosting, optimalisatie & debugging door WP Core developers
     
  4. Web Application Firewall (WAF) in DirectAdmin gebruiken

    ju5t said:
    We zien juist een positieve verandering in de belasting door mod_security. We hebben zelden nog problemen met aanvallen op bijvoorbeeld WordPress. In het geval je met een proxy een externe server bedoelt dan zie ik daar zelf de voordelen niet van in. Zeker in combinatie met DirectAdmin niet.
     
  5. Ramon Fincken's Avatar

    Ramon Fincken said:
    Ja er echt voor (los). Scheelt heel veel ellende.
    Klarned Managed hosting Hosting, optimalisatie & debugging door WP Core developers
     
  6. Web Application Firewall (WAF) in DirectAdmin gebruiken

    ju5t said:
    Hoe ga je om met meerdere DirectAdmin servers? Als je één server hebt is het één vhost, maar wat als je er 30 servers achter hebt draaien? Maak je dan met hooks vanuit DirectAdmin de vhosts aan? En doe je dat dan ook op een tweede server voor redundantie? Ik weet dat het in principe geen rocket science is maar ik vraag me vaak af of dit het waard is. Wat als het stuk gaat? Dan liggen er 30 servers uit in plaats van één. Zelf zou ik heel voorzichtig zijn met dit soort constructies.

    Wat voor ellende zie je? Wij zagen juist een verbeterde performance toen we mod_security hebben aangezet omdat aanvallen in de kiem gesmoord werden. En welke standaard regels gebruik je? Misschien dat daar een verschil zit?
     
  7. Ramon Fincken's Avatar

    Ramon Fincken said:
    Het zijn VM's en er hangen een handjevol DA bakken achter. Met extra monitoring.

    De WAF zit m in de combinatie met nginx en varnish. voor varnish was destijds de basis regelsets via https://www.owasp.org en dat is flink uitgebreid met specifieke regels voor WordPress (Daar wij enkel WP draaien).

    We zien dat de IPS (die dus VOOR de proxy hangt) heel veel narigheid opvangt, en dat de proxy zonder enige problemen de WordPress zooi opvangt. Denk bv aan massa login aanvallen. Bezoek onze wp-admin pagina maar eens of check https://www.managedwphosting.nl/veil...press-hosting/
    Laatst gewijzigd door Ramon Fincken; 06/08/18 om 08:15.
    Klarned Managed hosting Hosting, optimalisatie & debugging door WP Core developers