← Todos los proyectos
WAF con ModSecurity y OWASP CRS sobre Docker
Web Application Firewall intercalado entre el cliente y una granja de servidores web, con reglas OWASP CRS y evaluación del impacto en rendimiento.
Demostración
Qué hace
- Nginx + ModSecurity v3 + OWASP Core Rule Set en contenedor dedicado
- Mitigación verificada de SQLi, XSS y LFI/RFI mediante pruebas funcionales
- Arquitectura de 1 WAF + 2 backends Apache sobre red Docker interna
- Exclusiones personalizadas de reglas para tráfico WebSocket/Socket.IO
- Coste medido con Apache Benchmark: 2.586 → 1.663 req/s y +2,1 ms por petición, sin una sola petición fallida
- Reglas del CRS que intervienen: 942100/942110 (SQLi vía libinjection), 941100/941110/941160/941320 (XSS), 930100/930120 (path traversal), 932160 (ejecución remota)