
NAXSI est un WAF open-source, haute performance et à faible maintenance de règles pour NGINX.

Ceci est une mise à jour de l'état du projet concernant Naxsi.
Comme vous avez peut-être remarqué, le développement de Naxsi a été arrêté et le dépôt sera archivé pour des raisons historiques. Cela signifie qu'aucune nouvelle mise à jour ou correction de bogues ne sera publiée pour cette version.
Cependant, si vous souhaitez passer à des versions plus récentes de Naxsi, nous vous recommandons d'utiliser le nouveau dépôt à l'adresse https://github.com/wargio/naxsi. Ce dépôt est activement maintenu et mis à jour avec de nouvelles fonctionnalités et corrections de bogues.
Nous comprenons que cette nouvelle puisse être décevante pour certains de nos utilisateurs qui comptaient sur Naxsi pour leurs besoins de sécurité des applications web. Nous tenons à vous assurer que nous nous engageons à fournir les meilleures solutions possibles pour vos besoins de sécurité et vous encourageons à explorer nos produits de sécurité.
Merci pour votre compréhension et votre soutien continu.
NAXSI signifie Nginx Anti XSS & Injection SQL.
Techniquement, c'est un module nginx tiers, disponible sous forme de paquet pour de nombreuses plates-formes de type UNIX. Par défaut, ce module lit un petit sous-ensemble de règles simples (et lisibles) contenant 99% des modèles connus impliqués dans les vulnérabilités de sites web. Par exemple, <, ou ne sont pas censés faire partie d'une URI.
|dropÉtant très simples, ces modèles peuvent correspondre à des requêtes légitimes, c'est au administrateur de Naxsi d'ajouter des règles spécifiques qui vont mettre en liste blanche les comportements légitimes. L'administrateur peut soit ajouter des listes blanches manuellement en analysant le journal d'erreurs de nginx, soit (recommandé) démarrer le projet avec une phase d'auto-apprentissage intensive qui générera automatiquement des règles de liste blanche en fonction du comportement du site web.
En bref, Naxsi se comporte comme un pare-feu avec une politique DROP par défaut, la seule tâche est d'ajouter les règles ACCEPT nécessaires pour que le site web cible fonctionne correctement.
Contrairement à la plupart des pare-feu d'applications web, Naxsi ne repose pas sur une base de signatures comme un antivirus, et ne peut donc pas être contourné par un modèle d'attaque « inconnu ». Naxsi est un Logiciel libre (comme dans liberté) et gratuit (comme dans bière gratuite) à utiliser.
Naxsi devrait être compatible avec toute version de nginx.
Il dépend de libpcre pour sa prise en charge des expressions régulières, et est signalé comme fonctionnant très bien sur NetBSD, FreeBSD, OpenBSD, Debian, Ubuntu et CentOS.