Oxygen Chrome ModSecurity Rule ID Açıklamaları - SONMEZZ

Konuyu Sesli Okuma

Manşet

En Yeniler
⏳ Manşetler yükleniyor...

Duyuru Alanı

Kutsal Bilgi
Kutsal Bilgi Tapınağı
Hoş Geldiniz Bilge Yolcu

Story

Yönetici
Admin
SVIP Member
Verified
Puanlar
6470
Başarılar
8

🛡️ ModSecurity Rule ID Açıklamaları

  • 210710 – Malicious File Upload
    Dosya yüklerken şüpheli içerik, yasaklı MIME veya zararlı dosya türleri algılandığında tetiklenir.
  • 222212 – SQL Injection / URL Manipulation
    Şüpheli GET/POST istekleri veya SQL benzeri parametrelerde devreye girer.
  • 218500 – XSS (Cross-Site Scripting)
    HTML/JS tabanlı XSS girişimlerini tespit ettiğinde çalışır.
  • 213060 – PHP Execution / Code Injection
    Yüklenen dosyada PHP kodu veya çalıştırılabilir içerik bulunursa engeller.
  • 212120 – Brute Force / WordPress Güvenlik
    Çoklu hatalı giriş denemeleri, bot saldırıları veya nonce hatalarında tetiklenir.
  • 211190 – Bad Bot / Scanner Engelleme
    Şüpheli veya zararlı bot tarayıcı kimliklerini engeller.
  • 210580 – MIME Type Mismatch
    Dosyanın MIME tipi ile içeriği uyuşmadığında tetiklenir (ICO, SVG, WEBP vb.).
  • 212800 – LFI / RFI Engelleme
    ../ gibi dizin kaçışları veya uzak dosya dahil etme girişimlerinde devreye girer.
  • 211680 – Suspicious URL / Query String
    Çok uzun, encoded veya şüpheli URL parametrelerini algılar.
  • 211540 – HTML Injection / Form Manipulation
    Form içeriklerinde HTML, script, base64 veya manipülasyon tespit edilince çalışır.


Comodo WAF – Genişletilmiş Kural Tablosu
ID Kural Türü Açıklama
210001HTTP ProtocolBozuk/eksik HTTP başlık formatı
210400HTTP PolicyAşırı uzun URL veya header
210420HTTP ProtocolRFC dışı karakter / encoding
210450Header PolicyUser-Agent eksik / bozuk
210900HTTP MethodTRACE / TRACK gibi yasaklı metod
211000RFIUzak URL içeren include isteği
211020LFI../ ve benzeri dizin kaçışı
211100File AccessSisteme dosya erişimi denemesi
211500Code InjectionPHP fonksiyon / eval / exec içeren girişim
211580SQLiPattern-based SQL injection
211700Upload AbuseŞüpheli dosya yükleme davranışı
211720Malware UploadKötü amaçlı dosya imzası tespiti
212000SQLiSQL keyword tespiti (SELECT, UNION vb.)
212300SQLiAdvanced SQL injection tespiti
212600XSSScript ve HTML injection
212640XSS EncodedURL-encoded XSS girişimi
212900SQLiHeuristic SQL injection algılama
213020XSSScript event handler (onload, onerror…)
213500RCEKomut yürütme denemesi (bash, cmd parametreleri)
214000File InclusionPHP stream wrapper istismarı
214500Brute ForceAşırı istek / brute davranışı
215000Spam/BotSpam bot pattern tespiti
215400Bad CrawlerArama motoru olmayan agresif botlar
216000ScannerNmap / Nikto / WAF bypass tarayıcıları
217000CMS RulesWordPress/Joomla için özel imza
218000Bot DefenseOtomasyon, scraping, API suistimali
218700API AbuseAPI rate limit / header uyumsuzluğu
219000Generic AttackGenel saldırı davranışı / anomali
222000SQLiSQL injection + encoding bypass
222500XSS HybridXSS + HTML encode kombinasyonları
223000RCEKomut zincirleme algılama
Yanıtlamak için burayı tıklayın.
comment url
Giriş Yap