CSF ile ModSecurity birlikte çalışırken bazı istekler iki farklı güvenlik sistemi tarafından aynı anda engellenebilir. Bu durumda IP bloklanır, siteye erişim kesilir veya API/POST istekleri çalışmaz. Genelde LFD, ModSecurity loglarını saldırı olarak algılar. Aşağıdaki adımlarla çakışmayı hızlıca çözebilirsin.
Sorun şu:
ModSecurity kuralları çalışıyor ama CSF/LFD bu istekleri saldırı gibi algılayıp IP’yi blokluyor veya erişimi kesiyor.
Aşağıdaki adımları uygulayarak düzeltebilirsin.
Çözüm Adımları
1. ModSecurity ve LFD loglarını kontrol et
Önce çakışmayı doğrula.
veya:
Şu tarz kayıtlar görürsün:
lfd: (mod_security) Possible attack detected
2. IP bloklamasını kaldır
Engellenen IP’yi kaldır:
Geçici blok varsa:
3. IP’yi whitelist’e ekle
Sürekli erişmesi gereken IP’ler için:
Dosyaya ekle:
Sonra:
4. LFD ModSecurity takibini kapat
LFD, ModSecurity loglarını izlediği için çakışma olur.
Şuraya gir:
Şu satırı bul:
Değeri şu şekilde yap:
Kaydet.
5. ModSecurity kuralını whitelist et
Belirli bir kural false positive üretiyorsa onu devre dışı bırak.
WHM üzerinden:
Sonra:
Problemli rule ID’yi bul ve disable et.
6. Connection limit çakışmasını azalt
Bazı ModSecurity tetiklemeleri connection limit ile çakışır.
Artır: