Qué es el firewall de aplicaciones web y cuándo activarlo

ModSecurity filtra las peticiones a tu web con tres modos posibles; aprende cuál usar y cómo detectar si bloquea un formulario legítimo.

El firewall para aplicaciones web (ModSecurity) compara cada petición que llega a tu web con un conjunto de reglas de seguridad. Cambiar su modo tarda un minuto, pero conviene entender antes qué hace cada uno.

Antes de empezar

  • Ten claro qué formularios o funciones usa tu web, como contacto, login o carrito, para poder comprobar que siguen funcionando después.
  • Necesitas estar en el panel Plesk, con el dominio ya activo.

Paso a paso

  1. Entra en Sitios web y dominios, elige tu dominio y abre Firewall para aplicaciones web. La página indica también qué conjunto de reglas usa tu hosting.
Página del firewall para aplicaciones web con los tres modos: Deshabilitado, Solo detección y Activado
  1. Elige el modo Deshabilitado si no quieres verificar ninguna petición: no es la opción recomendada.

  2. Elige Solo detección si quieres ver qué bloquearía el firewall sin bloquear nada todavía: cada evento se registra, pero la petición llega igual a tu web.

  3. Elige Activado si quieres bloquear de verdad las peticiones que no pasan la verificación: es la opción recomendada, pero puede bloquear también formularios legítimos si una regla es demasiado estricta.

Cómo comprobar que ha funcionado

Visita tu web y prueba el formulario que más te preocupe, como el de contacto o el del carrito. Si se envía sin error tras activar el firewall, el modo activado no lo está bloqueando.

Si algo falla

  • Un formulario deja de funcionar justo después de activar el firewall: abre el «Archivo de registro de errores» que aparece en la misma página del firewall para ver qué regla ha saltado.
  • Identificas el número de una regla concreta que causa el problema: escribe su ID en el campo «IDs de reglas de seguridad» de esa misma página para desactivarla sin apagar el resto del firewall.
  • No consigues identificar qué regla bloquea el formulario: pasa el modo a Solo detección mientras lo investigas, en lugar de desactivar el firewall entero.
  • Necesitas desactivar varias reglas a la vez: en el mismo campo puedes escribir varios IDs, rangos como 340005-340007 o etiquetas como CVE-2011-4898, separados según indique el propio formulario.
  • Si no encuentras la causa: abre un ticket desde tu área de cliente.

Relacionados

  • 0 Los Usuarios han Encontrado Esto Útil
¿Fue útil la respuesta?

Artículos Relacionados

Cómo analizar tu web en busca de malware con Imunify

Lanza un análisis de malware con Imunify360 desde tu panel Plesk y revisa los resultados del...

Cómo proteger una carpeta de tu web con contraseña

Crea un directorio protegido en tu hosting para que solo entren en él los usuarios con usuario y...

Cómo activar un certificado Let's Encrypt gratis en tu dominio

Activa un certificado SSL gratuito de Let's Encrypt en tu dominio o subdominio desde el panel...

Cómo se renueva tu certificado SSL y qué hacer si caduca

Tu certificado Let's Encrypt se renueva solo cada 90 días; aquí tienes cómo comprobarlo y qué...