Olá, tudo joia galera?
Vamos por partes!!!
Minha estrutura atual
================================
Bom, eu sou novato no modsecurity e estou tento ataques constantes em minha VPS. Tenho uma vps para sites compartilhados, com muitos clientes que tem o wordpress instalado, muitos até estão desatualizados...
Instalei o modsec com owasp e comodo. Algumas(3 ou 4) regras do owasp eu desabilitei devido a conflitar com o wordpress.
Comprei também o Pyxsoft, que monitora os uploads também.
Mas, aquivos zip com exploit passam pelo Pyxsoft, geramente plugins ou temas com bugs para WP.
95% dos ataques e tentativas de uploads, são de origem de fora do Brasil.
Hoje eu bloqueei os uploads aquivos .zip, .rar, .tar.gz, etc..., mas não acho que seja legal isso. Pois, acabo travando caso algum cliente queira atualizar um tema ou plugin.
Nova regra
================================
Quero criar uma regra que bloqueie, todos os uploads de qualquer arquivo que venha de fora do país. Mas não quero bloquear os acesso, pois acho que não precisa.
Bom pessoal, não sei se é a melhor maneira de resolver é fazendo isso, mas gostaria muito de algumas sugestões/dicas ou até críticas sobre o assunto.
Caso gostem da ideia, como podeira fazer essa regra?
Muito obrigado pela atenção!
Abrass!!!