Je reçois une erreur 403 interdite. Je ne peux pas changer le réglage. Je ne peux pas créer de sujet et il y a d’autres problèmes. J’ai ajouté le WAF en dernier. une fois que j’ai eu une erreur de limite de taux 429. comment puis-je résoudre le problème ?
Console du navigateur
Réseau du navigateur
Erreur de console lorsqu’une opération échoue.
Je crains de ne pas avoir d’expérience avec WAF, mais une recherche a révélé quelques sujets qui pourraient être utiles ou non ?
I am not allowed to post in How-Tos so I will post this here
Overview
The goal is to add a WAF to existing resources while maintaining performance on a small installation. In this example, we will use a single EC2 instance. Since Discourse is run in docker, we are able to install NGINX on the host and use proxy pass to feed traffic into our docker container. We are also using RDS for PostgreSQL.
[Web%20App%20Reference%20Architecture(3)]
Discourse Configuration
Our first step…
What is the recommended WAF to run in-front of Discourse?
I recently succeeded in modifying the nginx config installed in the Discourse docker container to include ModSecurity and the OWASP (Open Web Application Security Project) CRS (Core Rule Set).
OWASP ModSecurity Core Rule Set (CRS)
So far my tests are great, and ModSecurity appears to play very well with Discourse ootb.
What are other users’ experiences with WAFs & Discourse? Do you have any recommendations other than ModSecurity?
WAF est-il quelque chose dont vous avez absolument besoin ?
pfaffman
(Jay Pfaffman)
Mars 3, 2022, 10:45
4
Comment avez-vous installé Discourse ? S’agit-il d’une installation standard ?
La correction de la configuration du WAF a résolu le problème.
1 « J'aime »