No "real" capture of HTTP:BL response
I maintainer di solito rispondono entro 1 giorno
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Idoneità per principianti
- 35/100
Direzione di ricerca
Inizia leggendo src/operators/rbl.cc nelle regioni collegate e confronta il comportamento attuale con gli estratti storici. Traccia come sono rappresentati la risposta RBL e i capture delle transazioni; il lavoro è completato quando l’operatore espone i dati di risposta effettivi necessari per il filtraggio basato sul punteggio, invece del solo IP originale.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Unfortunately the RBL operator returns the originally IP on match, but not the "real" response. This means, that this operator only could be used on a boolean base like "If there is a DNS response, then match".
IMHO being able to filter requests based on a score would be much better and more feasible, so I changed the code like mentioned below.
if (rule && t && rule->hasCaptureAction()) {
char *respBl;
int first, second, third, fourth;
respBl = inet_ntoa(sin.sin_addr);
if (sscanf(respBl, "%d.%d.%d.%d", &first, &second, &third, &fourth) != 4) {
ms_dbg_a(t, 4, "RBL lookup of " + ipStr + " failed: bad response");
//return false;
}
else {
t->m_collections.m_tx_collection->storeOrUpdateFirst(
"1", std::string(respBl));
t->m_collections.m_tx_collection->storeOrUpdateFirst(
"2", std::to_string(fourth));
}
furtherInfo(&sin, ipStr, t, m_provider);
}
trans->m_collections.m_tx_collection->storeOrUpdateFirst(
"2", std::to_string(score));
trans->m_collections.m_tx_collection->storeOrUpdateFirst(
"3", std::to_string(type));
trans->m_collections.m_tx_collection->storeOrUpdateFirst(
"4", std::to_string(days));
- Lingua principale
- C++
- Stelle
- 9.8k
- Fork
- 1.8k
- Merge medio
- 2h 46m
- PR unite (30g)
- 1
Preparare l'ambiente
- Nessun Dockerfile né file Docker Compose
- Ha un modello di pull request
- Nessuna guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di owasp-modsecurity/ModSecurity
-
2.x Platform - IIS
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 90/100
owasp-modsecurity/ModSecurity#3623 · 1 commento ·
I maintainer di solito rispondono entro 1 giorno
-
2.x Platform - IIS
Difficoltà 2/5 1-3 ore Idoneità per principianti 82/100
owasp-modsecurity/ModSecurity#3621 · 1 commento ·
I maintainer di solito rispondono entro 1 giorno
-
2.x Platform - IIS
Difficoltà 2/5 1-3 ore Idoneità per principianti 84/100
owasp-modsecurity/ModSecurity#3619 · 1 commento ·
I maintainer di solito rispondono entro 1 giorno
-
2.x Platform - IIS
Difficoltà 2/5 1-3 ore Idoneità per principianti 76/100
owasp-modsecurity/ModSecurity#3612 · 1 commento ·
I maintainer di solito rispondono entro 1 giorno
-
3.x
Difficoltà 2/5 1-3 ore Idoneità per principianti 70/100
owasp-modsecurity/ModSecurity#3580 · 1 commento ·
I maintainer di solito rispondono entro 1 giorno
Tutte le issue di owasp-modsecurity/ModSecurity
Issue simili
-
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 92/100
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
cp-algorithms/cp-algorithms#1715 ·
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
Icinga/icinga2#11058 · 1 commento ·
I maintainer di solito rispondono entro 1 giorno
-
status:needs-triage
Difficoltà 2/5 1-3 ore Idoneità per principianti 88/100
PX4/PX4-Autopilot#28924 ·
I maintainer di solito rispondono entro 1 giorno
-
component: split-view platform: windows
Difficoltà 2/5 1-3 ore Idoneità per principianti 74/100
zen-browser/desktop#15616 · 1 reazione ·
I maintainer di solito rispondono entro 1 giorno