
NAXSI es un WAF de código abierto, de alto rendimiento y bajo mantenimiento de reglas para NGINX.

Esta es una actualización del estado del proyecto sobre Naxsi.
Como habrán notado, el desarrollo de Naxsi se ha detenido y el repositorio será archivado por razones históricas. Esto significa que no se publicarán nuevas actualizaciones ni correcciones de errores para esta versión.
Sin embargo, si desea actualizar a versiones más recientes de Naxsi, le recomendamos que utilice el nuevo repositorio en https://github.com/wargio/naxsi. Este repositorio se ha mantenido activamente y se ha actualizado con nuevas funciones y correcciones de errores.
Entendemos que esta noticia pueda ser decepcionante para algunos de nuestros usuarios que han estado confiando en Naxsi para sus necesidades de seguridad de aplicaciones web. Queremos asegurarles que estamos comprometidos a proporcionar las mejores soluciones posibles para sus necesidades de seguridad y los animamos a explorar nuestros productos de seguridad.
Gracias por su comprensión y apoyo continuo.
NAXSI significa Nginx Anti XSS y Inyección SQL.
Técnicamente, es un módulo de nginx de terceros, disponible como paquete para muchas plataformas tipo UNIX. Este módulo, por defecto, lee un pequeño subconjunto de reglas simples (y legibles) que contienen el 99% de los patrones conocidos involucrados en vulnerabilidades de sitios web. Por ejemplo, <, o no deberían ser parte de una URI.
|dropAl ser muy simples, esos patrones pueden coincidir con consultas legítimas; es deber del administrador de Naxsi agregar reglas específicas que incluyan en lista blanca los comportamientos legítimos. El administrador puede agregar listas blancas manualmente analizando el registro de errores de nginx, o (recomendado) iniciar el proyecto con una fase intensiva de autoaprendizaje que generará automáticamente reglas de lista blanca según el comportamiento del sitio web.
En resumen, Naxsi se comporta como un firewall de denegación por defecto (DROP-by-default); la única tarea es agregar las reglas ACCEPT necesarias para que el sitio web objetivo funcione correctamente.
A diferencia de la mayoría de los cortafuegos de aplicaciones web, Naxsi no se basa en una base de firmas como un antivirus, y por lo tanto no puede ser evadido por un patrón de ataque "desconocido". Naxsi es software libre (como en libertad) y gratuito (como en cerveza gratis) de usar.
Naxsi debería ser compatible con cualquier versión de nginx.
Depende de libpcre para su soporte de expresiones regulares, y se reporta que funciona muy bien en NetBSD, FreeBSD, OpenBSD, Debian, Ubuntu y CentOS.