使用心得:
1. mod_security 內建正規表示法,消極面來看可以過濾不符合的資料,
像是 Spam 最常見的就是內含很多連結。
2. gotroot 有提供一些黑名單,該來源絕大部分都是從現有資料庫掃描。
3. 可以嵌入 perl script 或是 php code , 而不需要動到應用程式,只要更改規則。
4. 動態製造骯髒資訊給 bot ,讓其無法通過規則。
5. 透過一些外掛可以直接接觸到使用者,有問題可以即時在線上修改。
2008年3月6日星期四
Spam & Mod_security
位於
下午7:31
標籤: modsecurity




0 意見:
張貼意見