Introdução
Embora o ModSecurity seja uma das soluções mais conhecidas de Web Application Firewall (WAF) grautitas, ele enfrenta limitações importantes em ambientes modernos. Apesar de ser amplamente utilizado por sua comunidade ativa e atualizações frequentes, alguns dos principais problemas incluem:
- Falta de interface de gerenciamento amigável.
- Regras de segurança imprecisas, levando a altas taxas de falsos positivos.
- Falta de inovação tecnológica, como análise semântica ou aprendizado de máquina.
Uma alternativa promissora é o 南墙 WAF (também conhecido como uuWAF), desenvolvido pela YouAn Tech. Este WAF é gratuito, de alto desempenho e altamente extensível, projetado com base em anos de pesquisa em segurança e experiência prática em resposta a incidentes.
Vantagens Técnicas
Motor de Aálise Semântica Avançada
O南墙 emprega quatro motores de detecção baseados em semântica para identificar ataques comuns como SQL Injection, XSS (Cross-Site Scripting), RCE (Remote Code Execution) e LFI (Local File Inclusion). Além disso, ele suporta decodificadores avançados para conteúdo HTTP codificado em formatos como JSON, Base64 e form-data. Isso permite:
- Reconstrução precisa do payload real.
- Redução significativa de falsos positivos.
- Desempenho superior em comparação com regras baseadas em expressões regulares.
Proteção Inteligente contra 0day
O南墙 implementa algoritmos de aprendizado de máquina para distinguir entre tráfego normal e malicioso. Ele cria um modelo de comportamento com base em tráfego legítimo e gera automaticamente uma lista branca de parâmetros. Essa abordagem permite:
- Detecção de novas ameaças sem a necessidade de atualizações manuais de regras.
- Redução do tempo de resposta a incidentes de segurança.
Mecanismo de Regras Flexível
Com suporte a nginx e luajit, o南墙 oferece tanto um sistema de regras convencionais quanto a possibilidade de escrever regras customizadas em Lua. Isso permite:
- Personalização avançada para profissionais de segurança experientes.
- Extensibilidade para cenários complexos de proteção.
Interface de Gerenciamento
O南墙 inclui uma interface web intuitiva e responsiva. Após a instalação, todas as operações podem ser feitas via navegador, e as alterações entram em vigor imediatamente, sem reinicialização. A interface inclui:
- Painel de controle centralizado.
- Visualização detalhada das regras ativas.
Requisitos e Instalação
Requisitos Mínimos
- Processador: 64 bits, 1 GHz ou mais rápido.
- Memória: Pelo menos 1 GB.
- Armazenamento: Mínimo de 16 GB.
- Sistema Operacional: Linux 64 bits compatível com Red Hat 7 (ex: CentOS, AlmaLinux, Rocky Linux).
Instalação Automática
Para instalar a versão standalone:
sudo yum install -y ca-certificates
sudo rm -f ./waf-install && wget https://waf.uusec.com/waf-install && chmod +x waf-install && ./waf-install
Para instalação via Docker:
sudo rm -f ./waf.tgz && wget https://waf.uusec.com/waf.tgz && tar -zxf waf.tgz && sh ./waf/uuwaf.sh
Configuração Inicial
Após a instalação, acese o painel administrativo via HTTPS:
https://127.0.0.1:4443/
Credenciais padrão:
- Usuário:
admin - Senha:
Passw0rd!
Recomenda-se alterar a senha imediatamente após o primeiro acesso e ativar a autenticação de dois fatores. Para isso, use aplicativos como Google Authenticator (iOS) ou FreeOTP (Android).
Adicionar um Domínio
- Navegue até "Gerenciamento de Sites" e adicione o domínio.
- Envie o certificado SSL/TLS correspondente na seção apropriada.
- Atualize os registros DNS do domínio apontando para o IP do servidor WAF.
- Verifique se o site está acessível via o domínio configurado.