Как защитить веб‑приложения с помощью Coraza (ModSecurity)

is113 2 минуты назад Как защитить веб‑приложения с помощью Coraza (ModSecurity) Средний 18 мин 16 Блог компании Selectel Информационная безопасность * Системное администрирование * IT-инфраструктура * Тестирование...
<5 — 2026'da uzaya kaç SpaceX Starship fırlatması ulaşacak?
Значимый прорыв формирует отрасль ИИ: is113 2 минуты назад Как защитить веб‑приложения с помощью Coraza (ModSecurity) Средний 18 мин 16 Блог компании Selectel Информационная безопасность * Системное администрирование * IT-инфраструктура * Тестирование IT-систем * Туториал Применение WAF (Web Application Firewall, межсетевой экран уровня приложения) в современном Вебе — стандартная и обязательная практика. В руках злоумышленников — большое количество профессиональных и, главное, доступных инструментов анализа защищенности и взлома. Приходится ответственно подходить к выбору WAF, понимать, где его правильно разместить и как грамотно настроить.
Сегодня мы познакомимся с решением Coraza, развернем его в инфраструктуре Selectel, а также разберем, как писать свои правила для выявления вредоносных запросов. Интересно будет всем, кто так или иначе вовлечен в защиту общедоступных ресурсов. Содержание→ Что такое Coraza→ Установка и развертывание→ Настройка и проверка работы→ Написание правил→ Тестирование обхода WAF→ ВыводыВ отличие от классических сетевых экранов, которые фильтруют трафик на сетевом (L3) и транспортном (L4) уровнях модели OSI, WAF работает на самом верхнем — прикладном уровне приложений (L7).
Технические детали
Он анализирует HTTP-трафик в режиме реального времени, блокируя SQL-инъекции, межсайтовый скриптинг (XSS), удаленное исполнение кода (RCE) и другие атаки. Подробнее о различных WAF — и открытых, и проприетарных, в том числе имеющих сертификаты ФСТЭК, — можно почитать в наших предыдущих статьях. «Обзор UserGate WAF: тесты и особенности эксплуатации»«Зачем нужен сертифицированный WAF и когда его стоит использовать?
Обзор и настройка файрвола веб-приложений»«Что такое WAF и как с ним работать? Показываем на примере уязвимого веб-приложения»Появившийся в 2002 году модуль ModSecurity для веб-сервера Apache стал по сути стандартом среди открытых решений класса WAF. В дальнейшем он получил развитие как модуль для Nginx и IIS, заслужив признание мира ИБ.
В 2024 году развитие ModSecurity официально завершилось. Сейчас усилиями OWASP выходят лишь обновления для критичных уязвимостей, а сообщество продолжает дописывать правила детектирования. Однако, идеологически проект не умер — он получил свое продолжение в легковесном OWASP Coraza.
Отраслевые последствия
Что такое CorazaOWASP Coraza — это высокопроизводительный WAF с открытым исходным кодом, полностью написанный на языке Go. Он предназначен для защиты веб-ресурсов от сетевых угроз. Основная задача Coraza — блокировать вредоносные HTTP-запросы на первом эшелоне защиты, еще до того, как те достигнут логики приложения.
Coraza — не форк старого ModSecurity, а полностью переписанный с нуля движок WAF. В отличие от аналогов на C/C++ (как тот же ModSecurity), он решает фундаментальную проблему ИБ: защиту памяти. Уязвимости переполнения буфера в Go исключены на уровне компилятора.
Событие, по словам экспертов, усилит конкуренцию в сфере ИИ.






