Ich erhalte den Fehler 403 Forbidden. Ich kann die Einstellung nicht ändern. Ich kann kein Thema erstellen und es gibt noch mehr Probleme. Ich habe WAF zuletzt hinzugefügt. Als ich den Fehler 429 Rate Limit erhielt. Wie kann ich das Problem beheben?
Browser-Konsole
Browser-Netzwerk
Konsolenfehler bei fehlgeschlagener Operation.
Ich fürchte, ich habe keine Erfahrung mit WAF, aber eine Suche hat ein paar Themen ergeben, die nützlich sein könnten oder auch nicht?
I am not allowed to post in How-Tos so I will post this here
Overview
The goal is to add a WAF to existing resources while maintaining performance on a small installation. In this example, we will use a single EC2 instance. Since Discourse is run in docker, we are able to install NGINX on the host and use proxy pass to feed traffic into our docker container. We are also using RDS for PostgreSQL.
[Web%20App%20Reference%20Architecture(3)]
Discourse Configuration
Our first step…
What is the recommended WAF to run in-front of Discourse?
I recently succeeded in modifying the nginx config installed in the Discourse docker container to include ModSecurity and the OWASP (Open Web Application Security Project) CRS (Core Rule Set).
OWASP ModSecurity Core Rule Set (CRS)
So far my tests are great, and ModSecurity appears to play very well with Discourse ootb.
What are other users’ experiences with WAFs & Discourse? Do you have any recommendations other than ModSecurity?
Ist WAF etwas, das Sie unbedingt brauchen?
pfaffman
(Jay Pfaffman)
3. März 2022 um 10:45
4
Wie haben Sie Discourse installiert? Handelt es sich um eine Standardinstallation?
Die Behebung der WAF-Konfiguration hat das Problem behoben.
1 „Gefällt mir“