Imunify360 kurulu ama sitende normal işlemler (login, form gönderme, API istekleri) engelleniyorsa ve whitelist eklesen bile sorun devam ediyorsa büyük ihtimalle ModSecurity kural çakışması yaşıyorsun. Özellikle OWASP kuralları veya custom rule’lar Imunify360 whitelist’i override edebilir. Sonuç: kullanıcı erişemiyor, 403 hataları geliyor. Aşağıdaki adımlarla direkt çözebilirsin.
Sorun şu:
ModSecurity kuralları normal trafiği engelliyor.
Imunify360 whitelist olsa bile kural çalışmaya devam ediyor. Aşağıdaki adımları uygulayarak düzeltebilirsin.
Çözüm Adımları
1) Hangi ModSecurity kuralı tetikliyor bul (en kritik adım)
Direkt kuralı bulmadan çözemezsin.
Şuraya gir:
WHM → Imunify360 → ModSecurity Tools → Logs
- IP adresini filtrele
- İstek saatine göre bak
- “Rule ID” değerini bul
Alternatif SSH:
Çıktıda şunu arıyorsun:
id "123456"Access denied with code 403
Kural ID’yi not al.
Ardından alttaki adıma geç.
2) Problemli rule’u whitelist’e ekle
IP whitelist yetmez, rule bazlı whitelist gerekir.
Şu komutu çalıştır:
Örnek:
Panelden yapmak istersen:
Şuraya gir:
WHM → Imunify360 → ModSecurity Tools → Whitelist
- Add Rule
- Rule ID gir
- Kaydet
Bu işlem sadece o kuralı bypass eder.
Ardından tekrar dene.
Olmadıysa alttaki adıma geç.
3) Domain bazlı whitelist ekle (daha temiz çözüm)
Eğer sadece belirli site etkileniyorsa tüm rule’ları kapatmak yerine domain whitelist kullan.
Şu komutu çalıştır:
Panelden:
WHM → Imunify360 → ModSecurity Tools → Whitelist → Add Domain
Bu sayede o domain için ModSecurity daha esnek çalışır.
Şimdi tekrar test et.
Olmadıysa alttaki adıma geç.
4) ModSecurity kuralını tamamen disable et (gerekirse)
Bazı rule’lar sürekli false positive üretir. En temiz çözüm tamamen kapatmaktır.
Şu komutu çalıştır:
Alternatif panel:
WHM → ModSecurity Tools → Rules
- Rule ID ara
- Disable yap
Dikkat:
Bu işlem global etki eder, tüm sitelerde o kural kapanır.
Ardından tekrar dene.
Olmadıysa alttaki adıma geç.
5) OWASP rule set çakışmasını kontrol et
Imunify360 + OWASP birlikte agresif çalışabilir.
Şuraya gir:
WHM → ModSecurity Vendors
- OWASP aktif mi kontrol et
- Çok agresif ise “Detection Only” yap veya kapat
Alternatif:
Bu modda log alır ama bloklamaz.
Test et, sorun çözülüyorsa problem rule set’tedir.
Ardından tekrar dene.
Olmadıysa alttaki adıma geç.
6) LiteSpeed / Apache farkını kontrol et
Eğer LiteSpeed kullanıyorsan ModSecurity davranışı farklı olabilir.
Şuraya gir:
WHM → LiteSpeed Web Server → ModSecurity
- “Enable ModSecurity” açık mı kontrol et
- Kural set uyumlu mu bak
Apache için:
LiteSpeed’te bazı rule’lar daha agresif çalışır.
Gerekirse LiteSpeed üzerinden rule disable et.
Ardından tekrar test et.
Olmadıysa alttaki adıma geç.
7) Log kontrolü (en net sonuç burada)
Gerçek çakışmayı log net gösterir.
Şu komutu çalıştır:
Alternatif:
Şu hataları görebilirsin:
ModSecurity: Access deniedMatched "Operator"Rule ID triggeredInbound Anomaly Score Exceeded
En kritik bilgi: Rule ID + request URI
En net sonuç burada çıkar.
Log’daki hataya göre doğrudan müdahale et.
8) Cache ve servisleri yenile
Yaptığın değişiklikler hemen yansımayabilir.
Şu komutu çalıştır:
systemctl restart imunify360
LiteSpeed varsa:
Sonra:
Şimdi tekrar test et.
Imunify360 ModSecurity conflict sorunu genelde yanlış rule, agresif OWASP ayarı veya rule whitelist yapılmamasından kaynaklanır. IP whitelist çoğu zaman yetmez, rule bazlı müdahale şarttır. Yukarıdaki adımları uygularsan 403 ve blok sorunlarını direkt çözersin.
Siber Tehditlere Son Verin!
Yapay zeka altyapılı Imunify360 ile sunucunuzu dijital bir kaleye dönüştürün. Orijinal paylaşımlı lisans ile proaktif savunmayı hemen başlatın.