waf_modsecurity

Installation
SKILL.md

waf_modsecurity

ModSecurity con el ruleset OWASP CRS (Core Rule Set) actúa como WAF delante del API KYC. Analiza cada petición HTTP en busca de patrones maliciosos y bloquea automáticamente los más peligrosos.

When to use

Activar antes de exponer el API en producción. El CRS en modo DetectionOnly primero, luego Prevention tras revisar los falsos positivos.

Instructions

  1. Usar Nginx con ModSecurity v3 (módulo dinámico):
    FROM openresty/openresty:alpine
    RUN apk add --no-cache git gcc musl-dev make &&        git clone --depth 1 -b v3/master https://github.com/SpiderLabs/ModSecurity &&        cd ModSecurity && ./build.sh && ./configure && make && make install
    
  2. Alternativamente, usar Coraza WAF (implementación Go de ModSecurity, más moderna):
    docker pull ghcr.io/corazawaf/coraza-proxy-wasm:latest
    
Related skills
Installs
3
First Seen
Mar 6, 2026