Sign inSign up

nonton/spoa-modsecurity

By nonton

Updated almost 2 years ago
Archived

spoa for haproxy

Image
Web servers
0

156

nonton/spoa-modsecurity repository overview

Modsecurity

Container

Image base on https://github.com/jcmoraisjr/modsecurity-spoa

Spoa fork from https://github.com/infra-octave/spoa-modsecurity ( real IP in modsecurity logs )

Run

Copy /etc/modsecurity from container, edit and mount to container, then run

docker create --name modsec nonton/spoa-modsecurity:v2.9.7-alpine
docker cp modsec:/etc/modsecurity .
docker rm modsec

docker run -d -p 12345:12345 -v $PWD/modsecurity:/etc/modsecurity nonton/spoa-modsecurity:v2.9.7-alpine -n 1

Haproxy configuration

Create file /etc/haproxy/spoe-modsecurity.conf with content

[modsecurity]
  spoe-agent modsecurity-agent
      messages     check-request
      option       var-prefix  modsec
      timeout      hello       100ms
      timeout      idle        30s
      timeout      processing  1s
      use-backend  spoe-modsecurity
  spoe-message check-request
      args   unique-id method path query req.ver req.hdrs_bin req.body_size req.body src src_port dst_port 
      event  on-frontend-http-request

Edit haproxy.cfg

# Frontend section
filter spoe engine modsecurity config /etc/haproxy/spoe-modsecurity.conf
http-request deny if { var(txn.modsec.code) -m int gt 0 }

# Backend section
backend spoe-modsecurity
  mode tcp
  server modsec-spoa1 127.0.0.1:12345

Tag summary

Content type

Image

Digest

sha256:31f59dbbe

Size

8.7 MB

Last updated

almost 2 years ago

docker pull nonton/spoa-modsecurity:v2.9.7-alpine