
NAXSI هو جدار حماية لتطبيقات الويب (WAF) مفتوح المصدر وعالي الأداء ومنخفض صيانة القواعد لـ NGINX

هذا تحديث لحالة المشروع بخصوص Naxsi.
كما لاحظتم، تم إيقاف تطوير Naxsi وسيتم أرشفة المستودع لأسباب تاريخية. هذا يعني أنه لن يتم إصدار أي تحديثات جديدة أو إصلاحات للأخطاء لهذا الإصدار.
ومع ذلك، إذا كنت ترغب في التحديث إلى إصدارات أحدث من Naxsi، نوصي باستخدام المستودع الجديد على https://github.com/wargio/naxsi. هذا المستودع يتم صيانته وتحديثه بنشاط بميزات جديدة وإصلاحات للأخطاء.
نحن نتفهم أن هذا الخبر قد يكون مخيبًا للآمال لبعض مستخدمينا الذين يعتمدون على Naxsi لتلبية احتياجات أمان تطبيقات الويب الخاصة بهم. نود أن نؤكد لكم أننا ملتزمون بتقديم أفضل الحلول الممكنة لاحتياجاتكم الأمنية ونشجعكم على استكشاف منتجاتنا الأمنية.
شكرًا لتفهمكم ودعمكم المستمر.
NAXSI تعني Nginx لمكافحة XSS و حقن SQL.
تقنيًا، إنها وحدة nginx تابعة لجهة خارجية، متاحة كحزمة للعديد من منصات يونكس. تقرأ هذه الوحدة، افتراضيًا، مجموعة فرعية صغيرة من قواعد بسيطة (وقابلة للقراءة) تحتوي على 99% من الأنماط المعروفة المتعلقة بثغرات المواقع. على سبيل المثال، <، | أو drop ليس من المفترض أن تكون جزءًا من URI.
نظرًا لكونها بسيطة جدًا، قد تتطابق هذه الأنماط مع استعلامات شرعية، ومن واجب مسؤول Naxsi إضافة قواعد محددة ستدرج السلوكيات الشرعية في القائمة البيضاء. يمكن للمسؤول إما إضافة القوائم البيضاء يدويًا عن طريق تحليل سجل أخطاء nginx، أو (موصى به) بدء المشروع بمرحلة تعلم ذاتي مكثفة ستولد تلقائيًا قواعد التبييض فيما يتعلق بسلوك موقع الويب.
باختصار، يتصرف Naxsi مثل جدار حماية يرفض (DROP) افتراضيًا، المهمة الوحيدة هي إضافة قواعد القبول (ACCEPT) المطلوبة ليعمل موقع الويب المستهدف بشكل صحيح.
على عكس معظم جدران حماية تطبيقات الويب، لا يعتمد Naxsi على قاعدة توقيع مثل مضاد الفيروسات، وبالتالي لا يمكن تجاوزه بنمط هجوم "غير معروف". Naxsi هو برنامج حر (بمعنى الحرية) ومجاني (مثل البيرة المجانية) للاستخدام.
يجب أن يكون Naxsi متوافقًا مع أي إصدار من nginx.
يعتمد على libpcre لدعم التعبيرات المنتظمة، وتم الإبلاغ عن أنه يعمل بشكل رائع على NetBSD، FreeBSD، OpenBSD، Debian، Ubuntu و CentOS.