
NAXSI é um WAF de código aberto, alto desempenho e baixa manutenção de regras para NGINX

Esta é uma atualização do estado do projeto relativa ao Naxsi.
Como você deve ter notado, o desenvolvimento do Naxsi foi interrompido e o repositório será arquivado por razões históricas. Isso significa que nenhuma nova atualização ou correção de bugs será lançada para esta versão.
No entanto, se desejar atualizar para versões mais recentes do Naxsi, recomendamos que utilize o novo repositório em https://github.com/wargio/naxsi. Este repositório tem sido mantido ativamente e atualizado com novos recursos e correções de bugs.
Entendemos que esta notícia pode ser decepcionante para alguns de nossos usuários que dependiam do Naxsi para suas necessidades de segurança de aplicações web. Queremos assegurar que estamos comprometidos em fornecer as melhores soluções possíveis para suas necessidades de segurança e incentivamos você a explorar nossos produtos de segurança.
Agradecemos pela sua compreensão e apoio contínuo.
NAXSI significa Nginx Anti XSS & SQL Injection.
Tecnicamente, é um módulo nginx de terceiros, disponível como pacote para
muitas plataformas semelhantes ao UNIX. Este módulo, por padrão, lê um pequeno subconjunto de
regras simples (e legíveis)
contendo 99% dos padrões conhecidos envolvidos em
vulnerabilidades de sites. Por exemplo, <, ou não deveriam
fazer parte de uma URI.
|dropSendo muito simples, esses padrões podem corresponder a consultas legítimas; é responsabilidade do administrador do Naxsi adicionar regras específicas que irão colocar na lista de permissões os comportamentos legítimos. O administrador pode adicionar listas de permissões manualmente analisando o log de erros do nginx, ou (recomendado) iniciar o projeto com uma fase intensiva de autoaprendizagem que gerará automaticamente regras de permissão com base no comportamento do site.
Em suma, o Naxsi se comporta como um firewall do tipo "negar por padrão", a única tarefa é adicionar as regras ACCEPT necessárias para que o site alvo funcione corretamente.
Ao contrário da maioria dos Firewalls de Aplicações Web, o Naxsi não depende de uma base de assinaturas como um antivírus e, portanto, não pode ser contornado por um padrão de ataque "desconhecido". O Naxsi é Software Livre (como em liberdade) e gratuito (como em cerveja grátis) para usar.
O Naxsi deve ser compatível com qualquer versão do nginx.
Ele depende de libpcre para suporte a expressões regulares e é relatado funcionar bem no NetBSD, FreeBSD, OpenBSD, Debian, Ubuntu e CentOS.