{"id":2403,"date":"2026-08-22T18:14:09","date_gmt":"2026-08-22T21:14:09","guid":{"rendered":"https:\/\/jrtx.com.br\/blog\/2026\/08\/22\/aula-29-modsecurity-waf-open-source-para-apache-e-nginx-bloq\/"},"modified":"2026-08-22T18:14:09","modified_gmt":"2026-08-22T21:14:09","slug":"aula-29-modsecurity-waf-open-source-para-apache-e-nginx-bloq","status":"publish","type":"post","link":"https:\/\/jrtx.com.br\/blog\/2026\/08\/22\/aula-29-modsecurity-waf-open-source-para-apache-e-nginx-bloq\/","title":{"rendered":"Aula 29: ModSecurity \u2014 WAF open source para Apache e Nginx: bloqueio de ataques web"},"content":{"rendered":"<p>O <strong>ModSecurity<\/strong> \u00e9, sem exagero, uma das ferramentas mais importantes que um profissional de seguran\u00e7a Linux pode dominar. Trata-se de um Web Application Firewall (WAF) open source que opera como m\u00f3dulo do servidor web \u2014 Apache ou Nginx \u2014 e intercepta requisi\u00e7\u00f5es HTTP antes que elas atinjam a aplica\u00e7\u00e3o. Quando falamos de aplica\u00e7\u00f5es web, a superf\u00edcie de ataque \u00e9 imensa: inje\u00e7\u00e3o SQL, cross-site scripting (XSS), inclus\u00e3o de arquivos, command injection e uma lista crescente de amea\u00e7as exploradas diariamente. O <strong>ModSecurity<\/strong> atua justamente nessa camada, aplicando regras que identificam e bloqueiam padr\u00f5es maliciosos, registram tentativas de ataque e podem at\u00e9 modificar o fluxo da requisi\u00e7\u00e3o em tempo real.<\/p>\n<p>Nesta aula avan\u00e7ada, voc\u00ea deixar\u00e1 de apenas entender o conceito de WAF e passar\u00e1 a implementar uma solu\u00e7\u00e3o completa e funcional em servidores Linux. Vamos instalar e configurar o <strong>ModSecurity<\/strong> tanto no <strong>Apache<\/strong> quanto no <strong>Nginx<\/strong>, cobrindo os sistemas operacionais mais utilizados em produ\u00e7\u00e3o: Ubuntu\/Debian e CentOS\/RHEL\/Rocky Linux. O objetivo n\u00e3o \u00e9 apenas fazer o m\u00f3dulo carregar, mas entregar um ambiente com regras de detec\u00e7\u00e3o reais, baseadas no OWASP Core Rule Set (CRS), e testar efetivamente o bloqueio de ataques com requisi\u00e7\u00f5es maliciosas.<\/p>\n<p>Ao longo desta aula, explicarei cada comando, cada diretiva de configura\u00e7\u00e3o e cada sa\u00edda esperada. Voc\u00ea entender\u00e1 por que uma regra bloqueia, como ajustar falsos positivos e como criar suas pr\u00f3prias regras personalizadas para proteger aplica\u00e7\u00f5es espec\u00edficas. Mais do que decorar comandos, voc\u00ea aprender\u00e1 a raciocinar sobre a pol\u00edtica de seguran\u00e7a, o que \u00e9 essencial para qualquer analista de infraestrutura, administrador de sistemas ou engenheiro DevSecOps. Em nossos projetos na JRT Technology Solutions, utilizamos diariamente esses procedimentos para proteger ambientes de miss\u00e3o cr\u00edtica, e o conhecimento aqui compartilhado reflete exatamente o que aplicamos em campo.<\/p>\n<p>Antes de iniciar, \u00e9 importante destacar que esta \u00e9 uma aula pr\u00e1tica e densa. Siga os passos na ordem, execute os comandos em um ambiente controlado e observe cada sa\u00edda. Ao final, voc\u00ea ter\u00e1 um WAF operacional, capaz de bloquear ataques reais, e estar\u00e1 preparado para evoluir essa implementa\u00e7\u00e3o com regras customizadas e boas pr\u00e1ticas de tuning. Prepare seu laborat\u00f3rio, acesse seu servidor e vamos come\u00e7ar.<\/p>\n<h3>O que voc\u00ea vai aprender nesta aula<\/h3>\n<p>Ao concluir esta aula, voc\u00ea ter\u00e1 plena capacidade de implementar, configurar e gerenciar o <strong>ModSecurity<\/strong> como um WAF completo em servidores Linux. Os objetivos de aprendizagem s\u00e3o os seguintes:<\/p>\n<ul>\n<li>Compreender o funcionamento do <strong>ModSecurity<\/strong> como Web Application Firewall e suas fases de processamento de requisi\u00e7\u00f5es;<\/li>\n<li>Instalar e configurar o <strong>ModSecurity<\/strong> no <strong>Apache<\/strong> em Ubuntu\/Debian e CentOS\/RHEL\/Rocky Linux;<\/li>\n<li>Instalar e configurar o <strong>ModSecurity<\/strong> no <strong>Nginx<\/strong>, compreendendo a arquitetura de m\u00f3dulo din\u00e2mico;<\/li>\n<li>Ativar o OWASP Core Rule Set (CRS) e ajustar os par\u00e2metros essenciais de detec\u00e7\u00e3o;<\/li>\n<li>Criar regras personalizadas para bloquear amea\u00e7as espec\u00edficas da sua aplica\u00e7\u00e3o;<\/li>\n<li>Testar a configura\u00e7\u00e3o com requisi\u00e7\u00f5es maliciosas e verificar os logs de auditoria;<\/li>\n<li>Diagnosticar e resolver os erros mais comuns na implementa\u00e7\u00e3o do WAF;<\/li>\n<li>Aplicar boas pr\u00e1ticas de tuning, atualiza\u00e7\u00e3o de regras e monitoramento cont\u00ednuo.<\/li>\n<\/ul>\n<h3>Pr\u00e9-requisitos e Ambiente<\/h3>\n<p>Para acompanhar esta aula, voc\u00ea precisar\u00e1 de um servidor Linux com acesso <strong>root<\/strong> ou um usu\u00e1rio com privil\u00e9gios <strong>sudo<\/strong>. O ambiente deve ter acesso \u00e0 internet para instalar pacotes e clonar reposit\u00f3rios. Recomendo utilizar uma m\u00e1quina virtual ou um servidor de testes, pois vamos manipular regras de seguran\u00e7a e reiniciar servi\u00e7os web. Os pr\u00e9-requisitos espec\u00edficos s\u00e3o:<\/p>\n<ul>\n<li>Um servidor com <strong>Ubuntu 22.04\/24.04 LTS<\/strong> ou <strong>Debian 12<\/strong>, preferencialmente atualizado;<\/li>\n<li>Alternativamente, um servidor com <strong>CentOS Stream 9<\/strong>, <strong>Rocky Linux 9<\/strong> ou <strong>AlmaLinux 9<\/strong>;<\/li>\n<li>Servi\u00e7o <strong>Apache<\/strong> j\u00e1 instalado e funcionando (vers\u00e3o 2.4.x);<\/li>\n<li>Servi\u00e7o <strong>Nginx<\/strong> j\u00e1 instalado e funcionando (vers\u00e3o 1.18 ou superior) para a parte dedicada a ele;<\/li>\n<li>Conhecimento b\u00e1sico de linha de comando, edi\u00e7\u00e3o de arquivos e gerenciamento de servi\u00e7os;<\/li>\n<li>Ferramenta <strong>curl<\/strong> instalada para testar requisi\u00e7\u00f5es HTTP;<\/li>\n<li>Editor de texto <strong>nano<\/strong> ou <strong>vim<\/strong> instalado.<\/li>\n<\/ul>\n<p>O leitor j\u00e1 passou pelas aulas anteriores do curso e, portanto, domina conceitos de hardening, firewalls e administra\u00e7\u00e3o de servi\u00e7os Linux. Nesta aula, elevamos o n\u00edvel para a camada de aplica\u00e7\u00e3o, onde as amea\u00e7as s\u00e3o mais sofisticadas. O <strong>ModSecurity<\/strong> ser\u00e1 o componente central, e vamos integr\u00e1-lo ao Apache e ao Nginx de forma consistente e reproduz\u00edvel.<\/p>\n<p>Recomendo fortemente que voc\u00ea execute os passos em um ambiente isolado antes de aplicar em produ\u00e7\u00e3o. A ativa\u00e7\u00e3o de regras agressivas sem tuning pode bloquear requisi\u00e7\u00f5es leg\u00edtimas de aplica\u00e7\u00f5es web. Em nossos projetos na JRT Technology Solutions, sempre realizamos uma fase de testes com tr\u00e1fego real antes de habilitar o modo de bloqueio, e voc\u00ea ver\u00e1 como fazer isso de forma segura ao longo das se\u00e7\u00f5es seguintes.<\/p>\n<h3>O que \u00e9 o ModSecurity e como um WAF open source funciona<\/h3>\n<p>O <strong>ModSecurity<\/strong> \u00e9 um firewall de aplica\u00e7\u00e3o web criado originalmente por Ivan Risti\u0107 em 2002 e posteriormente adquirido pela Trustwave, que o manteve como projeto open source. Hoje, ele \u00e9 mantido pela comunidade e pela equipe do OWASP, servindo como motor de detec\u00e7\u00e3o para o Core Rule Set. A principal fun\u00e7\u00e3o do <strong>ModSecurity<\/strong> \u00e9 inspecionar todas as requisi\u00e7\u00f5es e respostas HTTP, comparando cada parte \u2014 cabe\u00e7alhos, corpo, cookies, par\u00e2metros de URL \u2014 contra regras que definem comportamentos an\u00f4malos ou maliciosos. Quando uma regra corresponde, o motor pode bloquear a requisi\u00e7\u00e3o, redirecionar, registrar em log ou executar a\u00e7\u00f5es customizadas.<\/p>\n<p>O funcionamento interno do <strong>ModSecurity<\/strong> \u00e9 baseado em fases de processamento. A fase 1 analisa os cabe\u00e7alhos da requisi\u00e7\u00e3o antes do corpo ser lido. A fase 2 inspeciona o corpo da requisi\u00e7\u00e3o, onde normalmente est\u00e3o os dados de formul\u00e1rios e par\u00e2metros POST. As fases 3 e 4 tratam das respostas HTTP, permitindo detectar vazamento de informa\u00e7\u00f5es ou modificar cabe\u00e7alhos de sa\u00edda. A fase 5 \u00e9 usada para a\u00e7\u00f5es de log e auditoria ap\u00f3s a resposta ser enviada. Essa arquitetura de fases permite que as regras sejam aplicadas no momento exato em que os dados est\u00e3o dispon\u00edveis, otimizando o processamento e evitando falsos positivos desnecess\u00e1rios.<\/p>\n<p>Um dos conceitos mais importantes no <strong>ModSecurity<\/strong> \u00e9 o modelo de detec\u00e7\u00e3o de anomalia versus bloqueio direto. No modo tradicional, cada regra pode especificar uma a\u00e7\u00e3o <strong>deny<\/strong> quando atinge seu crit\u00e9rio. No modo de detec\u00e7\u00e3o de anomalia, as regras apenas incrementam uma pontua\u00e7\u00e3o de anomalia por transa\u00e7\u00e3o, e uma regra geral decide com base no limiar atingido. O OWASP CRS utiliza esse segundo modelo, o que facilita o tuning e reduz falsos positivos em aplica\u00e7\u00f5es reais. Voc\u00ea precisa entender essa diferen\u00e7a para interpretar corretamente os logs e ajustar os par\u00e2metros de pontua\u00e7\u00e3o.<\/p>\n<p>O <strong>ModSecurity<\/strong> n\u00e3o \u00e9 um antiv\u00edrus nem substitui um firewall de rede tradicional. Ele atua especificamente na camada HTTP, compreendendo a sem\u00e2ntica das aplica\u00e7\u00f5es web. Isso significa que ele pode detectar um ataque de SQL injection em um par\u00e2metro de login, mesmo quando o firewall de rede n\u00e3o v\u00ea nada al\u00e9m de uma conex\u00e3o TCP v\u00e1lida. Em nossos projetos na JRT Technology Solutions, combinamos o <strong>ModSecurity<\/strong> com iptables\/nftables e solu\u00e7\u00f5es de monitoramento, formando uma defesa em profundidade que cobre desde a camada de rede at\u00e9 a l\u00f3gica de neg\u00f3cio da aplica\u00e7\u00e3o.<\/p>\n<p>A principal vantagem de utilizar o <strong>ModSecurity<\/strong> em rela\u00e7\u00e3o a WAFs comerciais \u00e9 a transpar\u00eancia e o controle total sobre as regras. Voc\u00ea pode auditar cada regra, entender exatamente o que est\u00e1 sendo bloqueado e adaptar o comportamento \u00e0s necessidades da sua aplica\u00e7\u00e3o. Al\u00e9m disso, por ser um m\u00f3dulo que roda dentro do processo do servidor web, a lat\u00eancia adicionada \u00e9 m\u00ednima quando comparada a proxies externos. Nesta aula, veremos como aproveitar esses benef\u00edcios na pr\u00e1tica.<\/p>\n<h3>Instala\u00e7\u00e3o do ModSecurity no Apache em Ubuntu\/Debian e CentOS\/RHEL\/Rocky<\/h3>\n<p>O primeiro passo \u00e9 instalar o <strong>ModSecurity<\/strong> no Apache. O procedimento difere entre distribui\u00e7\u00f5es, mas a l\u00f3gica \u00e9 a mesma: instalar o pacote do m\u00f3dulo, habilit\u00e1-lo no servidor e reiniciar o servi\u00e7o. Vamos come\u00e7ar pelo Ubuntu\/Debian, onde o pacote <strong>libapache2-mod-security2<\/strong> fornece o m\u00f3dulo din\u00e2mico <strong>security2_module<\/strong>. Em seguida, cobrimos CentOS\/RHEL\/Rocky Linux, onde o pacote <strong>mod_security<\/strong> \u00e9 disponibilizado pelo reposit\u00f3rio EPEL.<\/p>\n<p>No Ubuntu\/Debian, execute os seguintes comandos em sequ\u00eancia. O primeiro atualiza o \u00edndice de pacotes. O segundo instala o m\u00f3dulo. O terceiro habilita o m\u00f3dulo no Apache. O quarto reinicia o servi\u00e7o. Por fim, verificamos se o m\u00f3dulo est\u00e1 carregado corretamente:<\/p>\n<pre><code># Atualiza a lista de pacotes dispon\u00edveis\nsudo apt update\n\n# Instala o m\u00f3dulo ModSecurity para Apache\nsudo apt install libapache2-mod-security2 -y\n\n# Habilita o m\u00f3dulo security2 no Apache\nsudo a2enmod security2\n\n# Reinicia o Apache para carregar o novo m\u00f3dulo\nsudo systemctl restart apache2\n\n# Verifica se o m\u00f3dulo ModSecurity est\u00e1 carregado\nsudo apachectl -M | grep security<\/code><\/pre>\n<p>No comando <strong>a2enmod security2<\/strong>, a ferramenta <strong>a2enmod<\/strong> cria os links simb\u00f3licos necess\u00e1rios em <strong>\/etc\/apache2\/mods-enabled\/<\/strong> para que o Apache carregue o m\u00f3dulo. A op\u00e7\u00e3o <strong>-M<\/strong> do <strong>apachectl<\/strong> exibe a lista de m\u00f3dulos carregados, e o filtro <strong>grep security<\/strong> confirma que o m\u00f3dulo <strong>security2_module<\/strong> est\u00e1 ativo. A sa\u00edda esperada deve ser semelhante a esta:<\/p>\n<pre><code class=\"output\">security2_module (shared)<\/code><\/pre>\n<p>No CentOS\/RHEL\/Rocky Linux, o processo \u00e9 igualmente simples. Primeiro, instale o reposit\u00f3rio EPEL caso ainda n\u00e3o esteja dispon\u00edvel. Depois, instale o pacote <strong>mod_security<\/strong>. O Apache no CentOS carrega automaticamente os m\u00f3dulos instalados via pacote, mas \u00e9 importante reiniciar o servi\u00e7o para aplicar a mudan\u00e7a. Execute:<\/p>\n<pre><code># Instala o reposit\u00f3rio EPEL (se ainda n\u00e3o estiver instalado)\nsudo dnf install epel-release -y\n\n# Instala o m\u00f3dulo ModSecurity para Apache\nsudo dnf install mod_security -y\n\n# Reinicia o Apache para carregar o m\u00f3dulo\nsudo systemctl restart httpd\n\n# Verifica se o m\u00f3dulo ModSecurity est\u00e1 carregado\nsudo httpd -M | grep security<\/code><\/pre>\n<p>No CentOS, o servi\u00e7o Apache \u00e9 chamado de <strong>httpd<\/strong>, e o comando de verifica\u00e7\u00e3o \u00e9 <strong>httpd -M<\/strong>. A sa\u00edda esperada \u00e9 a mesma, confirmando que o m\u00f3dulo <strong>security2_module<\/strong> foi carregado com sucesso. Essa diferen\u00e7a de nomenclatura \u00e9 comum entre distribui\u00e7\u00f5es e \u00e9 importante internaliz\u00e1-la para evitar confus\u00f5es em ambientes mistos.<\/p>\n<pre><code class=\"output\">security2_module (shared)<\/code><\/pre>\n<p>Ap\u00f3s a instala\u00e7\u00e3o, o <strong>ModSecurity<\/strong> est\u00e1 ativo, mas ainda n\u00e3o possui regras de detec\u00e7\u00e3o carregadas. Na pr\u00f3xima se\u00e7\u00e3o, vamos configurar o arquivo principal de par\u00e2metros e ativar o OWASP Core Rule Set, que \u00e9 o conjunto de regras que realmente fornece a intelig\u00eancia de detec\u00e7\u00e3o de ataques.<\/p>\n<h3>Configura\u00e7\u00e3o Detalhada do ModSecurity no Apache<\/h3>\n<p>A configura\u00e7\u00e3o do <strong>ModSecurity<\/strong> no Apache \u00e9 feita por meio de arquivos de texto que cont\u00eam diretivas <strong>SecRuleEngine<\/strong>, <strong>SecRequestBodyAccess<\/strong>, <strong>SecAuditEngine<\/strong> e outras. O arquivo principal geralmente \u00e9 <strong>\/etc\/modsecurity\/modsecurity.conf<\/strong> no Ubuntu\/Debian e <strong>\/etc\/httpd\/modsecurity.d\/modsecurity.conf<\/strong> no CentOS\/RHEL. Nesta se\u00e7\u00e3o, vou apresentar o conte\u00fado completo de uma configura\u00e7\u00e3o de exemplo, adequada para um ambiente de produ\u00e7\u00e3o com detec\u00e7\u00e3o ativa.<\/p>\n<p>No Ubuntu, o arquivo <strong>\/etc\/modsecurity\/modsecurity.conf<\/strong> pode n\u00e3o existir por padr\u00e3o ap\u00f3s a instala\u00e7\u00e3o, dependendo da vers\u00e3o. Vamos cri\u00e1-lo com o conte\u00fado abaixo, que define os par\u00e2metros globais do motor. No CentOS, o arquivo padr\u00e3o j\u00e1 vem com a maioria dessas diretivas comentadas, mas vamos sobrescrev\u00ea-lo ou edit\u00e1-lo para garantir consist\u00eancia. Use o editor de sua prefer\u00eancia:<\/p>\n<pre><code># \/etc\/modsecurity\/modsecurity.conf\n# Configura\u00e7\u00e3o global do ModSecurity\n\n# Habilita o motor de regras (On = bloqueio; DetectionOnly = apenas detecta e loga)\nSecRuleEngine On\n\n# Habilita o acesso ao corpo da requisi\u00e7\u00e3o (necess\u00e1rio para regras POST)\nSecRequestBodyAccess On\n\n# Limite m\u00e1ximo do corpo da requisi\u00e7\u00e3o em bytes (128 MB)\nSecRequestBodyLimit 134217728\n\n# Limite para dados de formul\u00e1rio sem upload de arquivo\nSecRequestBodyNoFilesLimit 131072\n\n# Habilita o acesso ao corpo da resposta (para detec\u00e7\u00e3o de vazamento de dados)\nSecResponseBodyAccess On\n\n# Limite m\u00e1ximo do corpo da resposta em bytes\nSecResponseBodyLimit 524288\n\n# MIME types que ser\u00e3o inspecionados na resposta\nSecResponseBodyMimeType text\/plain text\/html\n\n# Limite de tentativas de match na engine PCRE\nSecPcreMatchLimit 1500\nSecPcreMatchLimitRecursion 1500\n\n# Caminho do log de debug (apenas para troubleshooting; n\u00edvel 0 desativa)\nSecDebugLog \/var\/log\/modsec_debug.log\nSecDebugLogLevel 0\n\n# Auditoria: registra apenas transa\u00e7\u00f5es relevantes (bloqueios e erros 5xx\/4xx)\nSecAuditEngine RelevantOnly\nSecAuditLogRelevantStatus \"^(?:5|4(?!04))\"\n\n# Partes do log de auditoria a serem gravadas\nSecAuditLogParts ABIJDEFHZ\n\n# Tipo de log de auditoria\nSecAuditLogType Serial\n\n# Caminho do log de auditoria do ModSecurity\nSecAuditLog \/var\/log\/modsec_audit.log\n\n# Separador de argumentos (padr\u00e3o e comercial)\nSecArgumentSeparator &\n\n# Formato de cookie (0 = padr\u00e3o)\nSecCookieFormat 0\n\n# Engine de status (utilizado para monitoramento remoto; desativado por padr\u00e3o)\nSecStatusEngine Off\n\n# Diret\u00f3rio tempor\u00e1rio para uploads interceptados\nSecUploadDir \/tmp\n\n# Mant\u00e9m arquivos interceptados? Off = descarta ap\u00f3s an\u00e1lise\nSecUploadKeepFiles Off<\/code><\/pre>\n<p>Vamos analisar as diretivas mais cr\u00edticas. <strong>SecRuleEngine On<\/strong> ativa o modo de bloqueio: quando uma regra determina a\u00e7\u00e3o de nega\u00e7\u00e3o, a requisi\u00e7\u00e3o \u00e9 bloqueada com c\u00f3digo 403 ou similar. Para ambientes de teste, voc\u00ea pode usar <strong>SecRuleEngine DetectionOnly<\/strong>, que registra os ataques sem bloque\u00e1-los \u2014 essencial na fase inicial de tuning para evitar interrup\u00e7\u00f5es indevidas. <strong>SecRequestBodyAccess On<\/strong> permite que o motor leia e analise o corpo das requisi\u00e7\u00f5es, o que \u00e9 necess\u00e1rio para detectar SQL injection e XSS em formul\u00e1rios.<\/p>\n<p>As diretivas de limite, como <strong>SecRequestBodyLimit<\/strong> e <strong>SecResponseBodyLimit<\/strong>, controlam o quanto o motor inspeciona. Valores muito altos podem causar alto consumo de mem\u00f3ria; valores muito baixos podem deixar ataques passarem em requisi\u00e7\u00f5es grandes. Os valores mostrados s\u00e3o seguros para a maioria das aplica\u00e7\u00f5es. <strong>SecAuditEngine RelevantOnly<\/strong> faz com que o log de auditoria registre apenas transa\u00e7\u00f5es com status relevante (ataques e erros), evitando crescimento descontrolado do arquivo.<\/p>\n<p>Depois de criar o arquivo, precisamos garantir que o Apache o inclua na configura\u00e7\u00e3o. No Ubuntu\/Debian, o arquivo <strong>\/etc\/apache2\/mods-enabled\/security2.conf<\/strong> j\u00e1 vem com uma diretiva para incluir arquivos <strong>.conf<\/strong> do diret\u00f3rio <strong>\/etc\/modsecurity\/<\/strong>. Se n\u00e3o existir, crie-o com o seguinte conte\u00fado:<\/p>\n<pre><code># \/etc\/apache2\/mods-enabled\/security2.conf\n&lt;IfModule security2_module&gt;\n    IncludeOptional \/etc\/modsecurity\/*.conf\n&lt;\/IfModule&gt;<\/code><\/pre>\n<p>No CentOS\/RHEL\/Rocky, o pacote cria automaticamente o arquivo <strong>\/etc\/httpd\/conf.d\/mod_security.conf<\/strong>, que j\u00e1 cont\u00e9m os includes necess\u00e1rios. De qualquer forma, verifique se ele cont\u00e9m as linhas abaixo e, se n\u00e3o contiver, adicione-as:<\/p>\n<pre><code># \/etc\/httpd\/conf.d\/mod_security.conf\nLoadModule security2_module modules\/mod_security2.so\n&lt;IfModule mod_security2.c&gt;\n    IncludeOptional \/etc\/httpd\/modsecurity.d\/*.conf\n    IncludeOptional \/etc\/httpd\/modsecurity.d\/activated_rules\/*.conf\n&lt;\/IfModule&gt;<\/code><\/pre>\n<p>No pr\u00f3ximo passo, vamos clonar e ativar o OWASP Core Rule Set, que adicionar\u00e1 centenas de regras especializadas para detec\u00e7\u00e3o de ataques conhecidos. Essa etapa \u00e9 indispens\u00e1vel para que o <strong>ModSecurity<\/strong> realmente proteja sua aplica\u00e7\u00e3o web.<\/p>\n<h3>Ativando o OWASP Core Rule Set (CRS) no ModSecurity<\/h3>\n<p>O OWASP Core Rule Set (CRS) \u00e9 um conjunto abrangente de regras para o <strong>ModSecurity<\/strong>, mantido pela comunidade e amplamente adotado em produ\u00e7\u00f5es de todos os tamanhos. Ele cont\u00e9m regras para SQL injection, XSS, inclus\u00e3o de arquivos, execu\u00e7\u00e3o remota de c\u00f3digo, entre outras classes de ataques. Nesta se\u00e7\u00e3o, vamos instalar o CRS a partir do reposit\u00f3rio oficial, configurar o arquivo <strong>crs-setup.conf<\/strong> e ativar as regras no Apache.<\/p>\n<p>Primeiro, instale o <strong>git<\/strong> e clone o reposit\u00f3rio do OWASP CRS em um diret\u00f3rio tempor\u00e1rio. Depois, copie os arquivos necess\u00e1rios para o diret\u00f3rio de configura\u00e7\u00e3o do <strong>ModSecurity<\/strong>. Os passos abaixo s\u00e3o v\u00e1lidos tanto para Ubuntu quanto para CentOS, com pequenas adapta\u00e7\u00f5es de caminho:<\/p>\n<pre><code># Instala o git (se ainda n\u00e3o estiver instalado)\nsudo apt install git -y  # Ubuntu\/Debian\n# ou\nsudo dnf install git -y  # CentOS\/RHEL\/Rocky\n\n# Clona o reposit\u00f3rio do OWASP CRS em \/tmp\ncd \/tmp\ngit clone https:\/\/github.com\/coreruleset\/coreruleset.git\ncd corereset\n\n# Cria o diret\u00f3rio de regras no modsecurity\nsudo mkdir -p \/etc\/modsecurity\/crs\n\n# Copia o arquivo de configura\u00e7\u00e3o do CRS\nsudo cp crs-setup.conf.example \/etc\/modsecurity\/crs\/crs-setup.conf\n\n# Copia todas as regras do CRS\nsudo cp -r rules \/etc\/modsecurity\/crs\/<\/code><\/pre>\n<p>Observe o comando <strong>cp -r rules \/etc\/modsecurity\/crs\/<\/strong>: a op\u00e7\u00e3o <strong>-r<\/strong> copia o diret\u00f3rio <strong>rules<\/strong> recursivamente para dentro de <strong>\/etc\/modsecurity\/crs\/<\/strong>, preservando todos os arquivos <strong>.conf<\/strong> de regras. O arquivo <strong>crs-setup.conf.example<\/strong> \u00e9 um modelo que cont\u00e9m par\u00e2metros de tuning globais, como o limiar de anomalia e a ativa\u00e7\u00e3o de par\u00e2metros de detec\u00e7\u00e3o. Ele precisa ser renomeado para <strong>crs-setup.conf<\/strong> para ser lido pelo motor. A op\u00e7\u00e3o <strong>-p<\/strong> no <strong>mkdir<\/strong> cria o diret\u00f3rio e todos os pais necess\u00e1rios.<\/p>\n<p>Agora, precisamos incluir o CRS na configura\u00e7\u00e3o do Apache. No Ubuntu\/Debian, edite o arquivo <strong>\/etc\/apache2\/mods-enabled\/security2.conf<\/strong> e adicione as linhas de include ap\u00f3s a linha existente. O conte\u00fado final deve ficar assim:<\/p>\n<pre><code># \/etc\/apache2\/mods-enabled\/security2.conf\n&lt;IfModule security2_module&gt;\n    Include \/etc\/modsecurity\/modsecurity.conf\n    Include \/etc\/modsecurity\/crs\/crs-setup.conf\n    IncludeOptional \/etc\/modsecurity\/crs\/rules\/*.conf\n    IncludeOptional \/etc\/modsecurity\/custom-rules.conf\n&lt;\/IfModule&gt;<\/code><\/pre>\n<p>No CentOS\/RHEL\/Rocky, crie o arquivo <strong>\/etc\/httpd\/modsecurity.d\/activated_rules\/crs.conf<\/strong> com as mesmas linhas de include (ajustando o caminho se necess\u00e1rio). A princ\u00edpio, o comando \u00e9:<\/p>\n<pre><code># Cria o arquivo de include do CRS no CentOS\/RHEL\/Rocky\nsudo bash -c 'cat &gt; \/etc\/httpd\/modsecurity.d\/activated_rules\/crs.conf &lt;&lt; EOF\nInclude \/etc\/modsecurity\/crs\/crs-setup.conf\nIncludeOptional \/etc\/modsecurity\/crs\/rules\/*.conf\nIncludeOptional \/etc\/modsecurity\/custom-rules.conf\nEOF'<\/code><\/pre>\n<p>Antes de reiniciar, \u00e9 altamente recomend\u00e1vel testar a sintaxe da configura\u00e7\u00e3o do Apache. O comando <strong>apachectl configtest<\/strong> ou <strong>httpd -t<\/strong> verifica se n\u00e3o h\u00e1 erros de sintaxe que impe\u00e7am o servi\u00e7o de iniciar. Se n\u00e3o houver erros, reiniciamos o Apache:<\/p>\n<pre><code># Testa a sintaxe da configura\u00e7\u00e3o do Apache\nsudo apachectl configtest  # Ubuntu\/Debian\nsudo httpd -t              # CentOS\/RHEL\/Rocky\n\n# Reinicia o servi\u00e7o para aplicar as novas regras\nsudo systemctl restart apache2   # Ubuntu\/Debian\nsudo systemctl restart httpd     # CentOS\/RHEL\/Rocky<\/code><\/pre>\n<p>A sa\u00edda esperada do teste de sintaxe deve ser <strong>Syntax OK<\/strong>. Se houver erros, o Apache n\u00e3o reiniciar\u00e1, e voc\u00ea ver\u00e1 mensagens detalhadas no terminal ou nos logs. Ap\u00f3s reiniciar com sucesso, o <strong>ModSecurity<\/strong> estar\u00e1 ativo com o OWASP CRS carregado. Agora, vamos criar regras personalizadas para demonstrar como estender a prote\u00e7\u00e3o para necessidades espec\u00edficas da sua aplica\u00e7\u00e3o.<\/p>\n<h3>Criando Regras Personalizadas no ModSecurity<\/h3>\n<p>Embora o OWASP CRS cubra uma vasta gama de ataques gen\u00e9ricos, aplica\u00e7\u00f5es reais frequentemente possuem comportamentos espec\u00edficos que exigem prote\u00e7\u00e3o adicional. Por exemplo, voc\u00ea pode querer bloquear o acesso a arquivos sens\u00edveis como <strong>.env<\/strong>, restringir m\u00e9todos HTTP incomuns ou proteger um endpoint administrativo contra for\u00e7a bruta. Nesta se\u00e7\u00e3o, voc\u00ea aprender\u00e1 a criar regras customizadas no <strong>ModSecurity<\/strong>, entendendo a sintaxe das diretivas <strong>SecRule<\/strong> e as fases de processamento.<\/p>\n<p>As regras do <strong>ModSecurity<\/strong> seguem a sintaxe geral: <strong>SecRule VARI\u00c1VEL OPERADOR A\u00c7\u00d5ES<\/strong>. A vari\u00e1vel indica o que ser\u00e1 inspecionado (por exemplo, <strong>REQUEST_FILENAME<\/strong> para o caminho da URL). O operador define o crit\u00e9rio de compara\u00e7\u00e3o (como <strong>@rx<\/strong> para express\u00f5es regulares ou <strong>@eq<\/strong> para igualdade). As a\u00e7\u00f5es determinam o que fazer quando a regra corresponde, como <strong>deny<\/strong>, <strong>log<\/strong> ou <strong>status:403<\/strong>. Cada regra deve ter um <strong>id<\/strong> \u00fanico e, preferencialmente, uma <strong>msg<\/strong> descritiva para facilitar a an\u00e1lise de logs.<\/p>\n<p>Vamos criar o arquivo <strong>\/etc\/modsecurity\/custom-rules.conf<\/strong> com cinco regras pr\u00e1ticas, abrangendo prote\u00e7\u00e3o de arquivos sens\u00edveis, bloqueio de m\u00e9todos perigosos, preven\u00e7\u00e3o de SQL injection em par\u00e2metro espec\u00edfico e limita\u00e7\u00e3o de tentativas de login. O conte\u00fado completo \u00e9 o seguinte:<\/p>\n<pre><code># \/etc\/modsecurity\/custom-rules.conf\n# Regras personalizadas do ModSecurity\n\n# Bloqueia acesso a arquivos .env ou .git (protege segredos e reposit\u00f3rio)\nSecRule REQUEST_FILENAME \"\\.(env|git)\" \\\n    \"id:100001,phase:2,deny,status:403,log,\\\n    msg:'Acesso a arquivo sens\u00edvel bloqueado'\"\n\n# Bloqueia m\u00e9todos HTTP perigosos (TRACE, CONNECT, DEBUG)\nSecRule REQUEST_METHOD \"^(TRACE|CONNECT|DEBUG)$\" \\\n    \"id:100002,phase:1,deny,status:403,log,\\\n    msg:'M\u00e9todo HTTP n\u00e3o permitido bloqueado'\"\n\n# Bloqueia SQL injection no par\u00e2metro 'query' (exemplo de prote\u00e7\u00e3o direcionada)\nSecRule ARGS:query \"@detectSQLi\" \\\n    \"id:100003,phase:2,deny,status:403,log,\\\n    msg:'Tentativa de SQL injection no par\u00e2metro query'\"\n\n# Bloqueia acesso a qualquer URL que contenha \/admin sem token v\u00e1lido (exemplo conceitual)\n# Nota: substitua 'SECRET_TOKEN' pela implementa\u00e7\u00e3o real da sua aplica\u00e7\u00e3o\nSecRule REQUEST_URI \"^\/admin\" \\\n    \"id:100004,phase:1,deny,status:403,log,\\\n    chain\"\n    SecRule &amp;ARGS:token \"@eq 0\" \"id:100005,deny,status:403,log,\\\n    msg:'Acesso a \/admin sem token de autoriza\u00e7\u00e3o'\"\n\n# Limita requisi\u00e7\u00f5es repetidas ao endpoint \/login (prote\u00e7\u00e3o b\u00e1sica contra for\u00e7a bruta)\nSecAction \"id:100006,phase:1,nolog,pass,initcol:ip=%{REMOTE_ADDR},setvar:ip.login_count=+1,expirevar:ip.login_count=60\"\nSecRule REQUEST_URI \"^\/login\" \"id:100007,phase:1,chain,deny,status:403,log,\\\n    msg:'Poss\u00edvel tentativa de for\u00e7a bruta'\"\n    SecRule ip:login_count \"@gt 10\" \"id:100008\"<\/code><\/pre>\n<p>A primeira regra usa a vari\u00e1vel <strong>REQUEST_FILENAME<\/strong> e o operador de express\u00e3o regular impl\u00edcito (quando n\u00e3o especificado, <strong>@rx<\/strong> \u00e9 assumido) para detectar acesso a arquivos com extens\u00e3o <strong>.env<\/strong> ou <strong>.git<\/strong>. Quando a condi\u00e7\u00e3o \u00e9 satisfeita, a a\u00e7\u00e3o <strong>deny<\/strong> bloqueia a requisi\u00e7\u00e3o e retorna o status <strong>403 Forbidden<\/strong>. A a\u00e7\u00e3o <strong>log<\/strong> garante que o evento seja registrado no log de auditoria. A diretiva <strong>msg<\/strong> fornece uma descri\u00e7\u00e3o leg\u00edvel que aparecer\u00e1 nos logs.<\/p>\n<p>A terceira regra demonstra o uso do operador especial <strong>@detectSQLi<\/strong>, que utiliza a biblioteca libinjection para detectar padr\u00f5es de SQL injection de forma mais robusta que express\u00f5es regulares simples. Isso reduz falsos positivos e aumenta a precis\u00e3o. A quarta e quinta regras mostram o encadeamento com <strong>chain<\/strong>, que exige que ambas as condi\u00e7\u00f5es sejam verdadeiras para que a a\u00e7\u00e3o final seja executada \u2014 \u00fatil para l\u00f3gicas condicionais complexas.<\/p>\n<p>Ap\u00f3s criar o arquivo, teste a sintaxe e reinicie o Apache novamente. O <strong>ModSecurity<\/strong> ler\u00e1 automaticamente o arquivo <strong>custom-rules.conf<\/strong> se o include estiver configurado corretamente, como fizemos na se\u00e7\u00e3o anterior. Em ambientes de produ\u00e7\u00e3o, recomendamos manter as regras customizadas em um arquivo separado para facilitar o gerenciamento e o versionamento das regras.<\/p>\n<h3>Instala\u00e7\u00e3o e Configura\u00e7\u00e3o do ModSecurity no Nginx<\/h3>\n<p>O <strong>Nginx<\/strong> n\u00e3o possui suporte nativo ao <strong>ModSecurity<\/strong> como o Apache, mas \u00e9 poss\u00edvel integr\u00e1-lo por meio do m\u00f3dulo din\u00e2mico <strong>libnginx-mod-security<\/strong>, que utiliza a biblioteca standalone <strong>libmodsecurity3<\/strong>. Essa arquitetura permite que o <strong>Nginx<\/strong> carregue o motor do <strong>ModSecurity<\/strong> durante a fase de processamento de requisi\u00e7\u00f5es, com m\u00ednimo impacto em performance. Nesta se\u00e7\u00e3o, vamos configurar o <strong>ModSecurity<\/strong> no Ubuntu\/Debian usando o pacote <strong>libnginx-mod-security<\/strong>, que j\u00e1 est\u00e1 dispon\u00edvel nos reposit\u00f3rios oficiais.<\/p>\n<p>No Ubuntu, instale o pacote <strong>nginx<\/strong> (se ainda n\u00e3o estiver presente) e o m\u00f3dulo <strong>libnginx-mod-security<\/strong>. Em seguida, ative o carregamento do m\u00f3dulo no Nginx e configure as diretivas espec\u00edficas. Execute os comandos:<\/p>\n<pre><code># Instala o Nginx e o m\u00f3dulo ModSecurity\nsudo apt update\nsudo apt install nginx libnginx-mod-security -y\n\n# Cria o arquivo de carregamento do m\u00f3dulo din\u00e2mico\nsudo bash -c 'echo \"load_module modules\/ngx_http_modsecurity_module.so;\" &gt; \/etc\/nginx\/modules-enabled\/mod-security.conf'\n\n# Verifica se o m\u00f3dulo foi carregado corretamente\nsudo nginx -T 2&gt;&amp;1 | grep modsecurity<\/code><\/pre>\n<p>O comando <strong>nginx -T<\/strong> exibe a configura\u00e7\u00e3o completa efetiva, incluindo os m\u00f3dulos carregados. A op\u00e7\u00e3o <strong>2&gt;&amp;1<\/strong> redireciona a sa\u00edda de erro para stdout, permitindo que o filtro <strong>grep<\/strong> capture mensagens relevantes. A sa\u00edda esperada deve conter algo como <strong>load_module modules\/ngx_http_modsecurity_module.so;<\/strong> ou indicar que o m\u00f3dulo foi carregado. Se voc\u00ea preferir, pode usar <strong>nginx -V<\/strong> para ver detalhes da compila\u00e7\u00e3o.<\/p>\n<pre><code class=\"output\">load_module modules\/ngx_http_modsecurity_module.so;<\/code><\/pre>\n<p>Em seguida, crie ou edite o arquivo de configura\u00e7\u00e3o principal do Nginx para incluir as diretivas do <strong>ModSecurity<\/strong>. No bloco <strong>server<\/strong> (ou <strong>location<\/strong>) onde deseja aplicar o WAF, adicione as diretivas <strong>modsecurity on;<\/strong> e <strong>modsecurity_rules_file \/etc\/modsecurity\/modsecurity.conf;<\/strong>. O arquivo <strong>\/etc\/modsecurity\/modsecurity.conf<\/strong> deve conter a mesma configura\u00e7\u00e3o global que usamos no Apache, ajustando apenas o caminho dos logs se necess\u00e1rio. Veja um exemplo de configura\u00e7\u00e3o de site:<\/p>\n<pre><code># \/etc\/nginx\/sites-available\/default\nserver {\n    listen 80;\n    server_name example.com;\n\n    # Ativa o ModSecurity para este site\n    modsecurity on;\n    modsecurity_rules_file \/etc\/modsecurity\/modsecurity.conf;\n\n    location \/ {\n        root \/var\/www\/html;\n        index index.html index.htm;\n    }\n\n    error_page 403 \/403.html;\n}<\/code><\/pre>\n<p>Ap\u00f3s editar o arquivo, teste a configura\u00e7\u00e3o do Nginx com <strong>nginx -t<\/strong> e reinicie o servi\u00e7o. O comando <strong>nginx -t<\/strong> verifica a sintaxe dos arquivos de configura\u00e7\u00e3o; se houver erros, o Nginx n\u00e3o reiniciar\u00e1. A reinicializa\u00e7\u00e3o \u00e9 necess\u00e1ria para que as novas diretivas tenham efeito:<\/p>\n<pre><code># Testa a configura\u00e7\u00e3o do Nginx\nsudo nginx -t\n\n# Reinicia o Nginx para aplicar as mudan\u00e7as\nsudo systemctl restart nginx<\/code><\/pre>\n<p>No CentOS\/RHEL\/Rocky Linux, o pacote <strong>libnginx-mod-security<\/strong> pode n\u00e3o estar dispon\u00edvel nos reposit\u00f3rios padr\u00e3o. Nesses casos, \u00e9 necess\u00e1rio compilar o <strong>ModSecurity<\/strong> standalone (libmodsecurity3) e o conector para Nginx a partir do c\u00f3digo-fonte. Esse processo \u00e9 mais avan\u00e7ado e foge do escopo desta aula, mas voc\u00ea encontrar\u00e1 a documenta\u00e7\u00e3o oficial no reposit\u00f3rio do projeto. Em nossos projetos na JRT Technology Solutions, utilizamos essa abordagem para ambientes CentOS quando n\u00e3o h\u00e1 pacote dispon\u00edvel, garantindo que todas as depend\u00eancias sejam compiladas com as op\u00e7\u00f5es de seguran\u00e7a adequ<\/p>\n<div style=\"margin:52px 0 40px;padding:36px 28px;background:linear-gradient(135deg,#0f172a 0%,#1a2744 100%);border:2px solid #25D366;border-radius:18px;text-align:center;box-shadow:0 4px 28px rgba(37,211,102,0.18)\">\n<p style=\"margin:0 0 10px;font-size:18px;color:#ffffff;font-weight:700;line-height:1.4\">Quer aprender na pr\u00e1tica com especialistas?<\/p>\n<p style=\"margin:0 0 28px;font-size:15px;color:#94a3b8;font-weight:400;line-height:1.6\">A JRT Technology Solutions oferece treinamentos e implementa\u00e7\u00e3o de Seguran\u00e7a Linux para equipes corporativas.<\/p>\n<p>  <a href=\"https:\/\/api.whatsapp.com\/send\/?phone=5521980606699&#038;text=Ol%C3%A1!%20Tenho%20interesse%20no%20treinamento%20de%20Seguran%C3%A7a%20Linux.&#038;type=phone_number&#038;app_absent=0\"\n     target=\"_blank\" rel=\"noopener noreferrer\"\n     style=\"display:inline-flex;align-items:center;gap:12px;background:#25D366;color:#ffffff;font-family:-apple-system,BlinkMacSystemFont,'Segoe UI',sans-serif;font-size:16px;font-weight:700;padding:15px 32px;border-radius:100px;text-decoration:none;box-shadow:0 4px 16px rgba(37,211,102,0.45);letter-spacing:0.01em\"><br \/>\n    <svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"22\" height=\"22\" viewBox=\"0 0 24 24\" fill=\"#ffffff\"><path d=\"M17.472 14.382c-.297-.149-1.758-.867-2.03-.967-.273-.099-.471-.148-.67.15-.197.297-.767.966-.94 1.164-.173.199-.347.223-.644.075-.297-.15-1.255-.463-2.39-1.475-.883-.788-1.48-1.761-1.653-2.059-.173-.297-.018-.458.13-.606.134-.133.298-.347.446-.52.149-.174.198-.298.298-.497.099-.198.05-.371-.025-.52-.075-.149-.669-1.612-.916-2.207-.242-.579-.487-.5-.669-.51-.173-.008-.371-.01-.57-.01-.198 0-.52.074-.792.372-.272.297-1.04 1.016-1.04 2.479 0 1.462 1.065 2.875 1.213 3.074.149.198 2.096 3.2 5.077 4.487.709.306 1.262.489 1.694.625.712.227 1.36.195 1.871.118.571-.085 1.758-.719 2.006-1.413.248-.694.248-1.289.173-1.413-.074-.124-.272-.198-.57-.347m-5.421 7.403h-.004a9.87 9.87 0 01-5.031-1.378l-.361-.214-3.741.982.998-3.648-.235-.374a9.86 9.86 0 01-1.51-5.26c.001-5.45 4.436-9.884 9.888-9.884 2.64 0 5.122 1.03 6.988 2.898a9.825 9.825 0 012.893 6.994c-.003 5.45-4.437 9.884-9.885 9.884m8.413-18.297A11.815 11.815 0 0012.05 0C5.495 0 .16 5.335.157 11.892c0 2.096.547 4.142 1.588 5.945L.057 24l6.305-1.654a11.882 11.882 0 005.683 1.448h.005c6.554 0 11.89-5.335 11.893-11.893a11.821 11.821 0 00-3.48-8.413z\"\/><\/svg><br \/>\n    Falar no WhatsApp<br \/>\n  <\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>O ModSecurity \u00e9, sem exagero, uma das ferramentas mais importantes que um profissional de seguran\u00e7a Linux pode dominar. Trata-se de um Web Application Firewall (WAF) open source que opera como m\u00f3dulo do servidor web \u2014 Apache ou Nginx \u2014 e intercepta requisi\u00e7\u00f5es HTTP antes que elas atinjam a aplica\u00e7\u00e3o. Quando falamos de aplica\u00e7\u00f5es web, a &#8230; <a title=\"Aula 29: ModSecurity \u2014 WAF open source para Apache e Nginx: bloqueio de ataques web\" class=\"read-more\" href=\"https:\/\/jrtx.com.br\/blog\/2026\/08\/22\/aula-29-modsecurity-waf-open-source-para-apache-e-nginx-bloq\/\" aria-label=\"Read more about Aula 29: ModSecurity \u2014 WAF open source para Apache e Nginx: bloqueio de ataques web\">Ler mais<\/a><\/p>\n","protected":false},"author":1,"featured_media":2402,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"iawp_total_views":0,"footnotes":""},"categories":[8],"tags":[3356],"class_list":["post-2403","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-falhas-de-seguranca","tag-seguranca-linux-do-zero-ao-avancado-modsecurity-waf-open-source-para-apache-e-nginx-bloqueio-de-ataques-web"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"O ModSecurity \u00e9, sem exagero, uma das ferramentas mais importantes que um profissional de seguran\u00e7a Linux pode dominar. Trata-se de um Web Application Firewall (WAF) open source que opera como m\u00f3dulo do servidor web \u2014 Apache ou Nginx \u2014 e intercepta requisi\u00e7\u00f5es HTTP antes que elas atinjam a aplica\u00e7\u00e3o. Quando falamos de aplica\u00e7\u00f5es web, a\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Thiago Paes Rodrigues\"\/>\n\t<meta name=\"google-site-verification\" content=\"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/jrtx.com.br\/blog\/2026\/08\/22\/aula-29-modsecurity-waf-open-source-para-apache-e-nginx-bloq\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pt_BR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"Aula 29: ModSecurity \u2014 WAF open source para Apache e Nginx: bloqueio de ataques web - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta property=\"og:description\" content=\"O ModSecurity \u00e9, sem exagero, uma das ferramentas mais importantes que um profissional de seguran\u00e7a Linux pode dominar. Trata-se de um Web Application Firewall (WAF) open source que opera como m\u00f3dulo do servidor web \u2014 Apache ou Nginx \u2014 e intercepta requisi\u00e7\u00f5es HTTP antes que elas atinjam a aplica\u00e7\u00e3o. Quando falamos de aplica\u00e7\u00f5es web, a\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/jrtx.com.br\/blog\/2026\/08\/22\/aula-29-modsecurity-waf-open-source-para-apache-e-nginx-bloq\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"100\" \/>\n\t\t<meta property=\"og:image:height\" content=\"75\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-08-22T21:14:09+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-08-22T21:14:09+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/profile.php?id=61590814880509\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:title\" content=\"Aula 29: ModSecurity \u2014 WAF open source para Apache e Nginx: bloqueio de ataques web - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta name=\"twitter:description\" content=\"O ModSecurity \u00e9, sem exagero, uma das ferramentas mais importantes que um profissional de seguran\u00e7a Linux pode dominar. Trata-se de um Web Application Firewall (WAF) open source que opera como m\u00f3dulo do servidor web \u2014 Apache ou Nginx \u2014 e intercepta requisi\u00e7\u00f5es HTTP antes que elas atinjam a aplica\u00e7\u00e3o. Quando falamos de aplica\u00e7\u00f5es web, a\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BlogPosting\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/22\\\/aula-29-modsecurity-waf-open-source-para-apache-e-nginx-bloq\\\/#blogposting\",\"name\":\"Aula 29: ModSecurity \\u2014 WAF open source para Apache e Nginx: bloqueio de ataques web - BLOG - JRT Technology Solutions\",\"headline\":\"Aula 29: ModSecurity \\u2014 WAF open source para Apache e Nginx: bloqueio de ataques web\",\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/ai-image-1787433244165.jpg\",\"width\":1440,\"height\":1024,\"caption\":\"Aula 29: ModSecurity \\u2014 WAF open source para Apache e Nginx: bloqueio de ataques web\"},\"datePublished\":\"2026-08-22T18:14:09-03:00\",\"dateModified\":\"2026-08-22T18:14:09-03:00\",\"inLanguage\":\"pt-BR\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/22\\\/aula-29-modsecurity-waf-open-source-para-apache-e-nginx-bloq\\\/#webpage\"},\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/22\\\/aula-29-modsecurity-waf-open-source-para-apache-e-nginx-bloq\\\/#webpage\"},\"articleSection\":\"Falhas de Seguran\\u00e7a, Seguran\\u00e7a Linux \\u2014 Do Zero ao Avan\\u00e7ado: ModSecurity \\u2014 WAF open source para Apache e Nginx: bloqueio de ataques web\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/22\\\/aula-29-modsecurity-waf-open-source-para-apache-e-nginx-bloq\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/falhas-de-seguranca\\\/#listItem\",\"name\":\"Falhas de Seguran\\u00e7a\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/falhas-de-seguranca\\\/#listItem\",\"position\":2,\"name\":\"Falhas de Seguran\\u00e7a\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/falhas-de-seguranca\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/22\\\/aula-29-modsecurity-waf-open-source-para-apache-e-nginx-bloq\\\/#listItem\",\"name\":\"Aula 29: ModSecurity \\u2014 WAF open source para Apache e Nginx: bloqueio de ataques web\"},\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"name\":\"Home\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/22\\\/aula-29-modsecurity-waf-open-source-para-apache-e-nginx-bloq\\\/#listItem\",\"position\":3,\"name\":\"Aula 29: ModSecurity \\u2014 WAF open source para Apache e Nginx: bloqueio de ataques web\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/falhas-de-seguranca\\\/#listItem\",\"name\":\"Falhas de Seguran\\u00e7a\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"telephone\":\"+552138277513\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/cropped-logo-mini.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/22\\\/aula-29-modsecurity-waf-open-source-para-apache-e-nginx-bloq\\\/#organizationLogo\",\"width\":100,\"height\":75},\"image\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/22\\\/aula-29-modsecurity-waf-open-source-para-apache-e-nginx-bloq\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/profile.php?id=61590814880509\",\"https:\\\/\\\/www.instagram.com\\\/jrtx.tech\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/\",\"name\":\"Thiago Paes Rodrigues\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/22\\\/aula-29-modsecurity-waf-open-source-para-apache-e-nginx-bloq\\\/#authorImage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/cropped-foto-rascunho3-96x96.jpeg\",\"width\":96,\"height\":96,\"caption\":\"Thiago Paes Rodrigues\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/22\\\/aula-29-modsecurity-waf-open-source-para-apache-e-nginx-bloq\\\/#webpage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/22\\\/aula-29-modsecurity-waf-open-source-para-apache-e-nginx-bloq\\\/\",\"name\":\"Aula 29: ModSecurity \\u2014 WAF open source para Apache e Nginx: bloqueio de ataques web - BLOG - JRT Technology Solutions\",\"description\":\"O ModSecurity \\u00e9, sem exagero, uma das ferramentas mais importantes que um profissional de seguran\\u00e7a Linux pode dominar. Trata-se de um Web Application Firewall (WAF) open source que opera como m\\u00f3dulo do servidor web \\u2014 Apache ou Nginx \\u2014 e intercepta requisi\\u00e7\\u00f5es HTTP antes que elas atinjam a aplica\\u00e7\\u00e3o. Quando falamos de aplica\\u00e7\\u00f5es web, a\",\"inLanguage\":\"pt-BR\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/22\\\/aula-29-modsecurity-waf-open-source-para-apache-e-nginx-bloq\\\/#breadcrumblist\"},\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"creator\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/ai-image-1787433244165.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/22\\\/aula-29-modsecurity-waf-open-source-para-apache-e-nginx-bloq\\\/#mainImage\",\"width\":1440,\"height\":1024,\"caption\":\"Aula 29: ModSecurity \\u2014 WAF open source para Apache e Nginx: bloqueio de ataques web\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/22\\\/aula-29-modsecurity-waf-open-source-para-apache-e-nginx-bloq\\\/#mainImage\"},\"datePublished\":\"2026-08-22T18:14:09-03:00\",\"dateModified\":\"2026-08-22T18:14:09-03:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"alternateName\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"inLanguage\":\"pt-BR\",\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"Aula 29: ModSecurity \u2014 WAF open source para Apache e Nginx: bloqueio de ataques web - BLOG - JRT Technology Solutions","description":"O ModSecurity \u00e9, sem exagero, uma das ferramentas mais importantes que um profissional de seguran\u00e7a Linux pode dominar. Trata-se de um Web Application Firewall (WAF) open source que opera como m\u00f3dulo do servidor web \u2014 Apache ou Nginx \u2014 e intercepta requisi\u00e7\u00f5es HTTP antes que elas atinjam a aplica\u00e7\u00e3o. Quando falamos de aplica\u00e7\u00f5es web, a","canonical_url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/22\/aula-29-modsecurity-waf-open-source-para-apache-e-nginx-bloq\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"google-site-verification":"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg","miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BlogPosting","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/22\/aula-29-modsecurity-waf-open-source-para-apache-e-nginx-bloq\/#blogposting","name":"Aula 29: ModSecurity \u2014 WAF open source para Apache e Nginx: bloqueio de ataques web - BLOG - JRT Technology Solutions","headline":"Aula 29: ModSecurity \u2014 WAF open source para Apache e Nginx: bloqueio de ataques web","author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/08\/ai-image-1787433244165.jpg","width":1440,"height":1024,"caption":"Aula 29: ModSecurity \u2014 WAF open source para Apache e Nginx: bloqueio de ataques web"},"datePublished":"2026-08-22T18:14:09-03:00","dateModified":"2026-08-22T18:14:09-03:00","inLanguage":"pt-BR","mainEntityOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/22\/aula-29-modsecurity-waf-open-source-para-apache-e-nginx-bloq\/#webpage"},"isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/22\/aula-29-modsecurity-waf-open-source-para-apache-e-nginx-bloq\/#webpage"},"articleSection":"Falhas de Seguran\u00e7a, Seguran\u00e7a Linux \u2014 Do Zero ao Avan\u00e7ado: ModSecurity \u2014 WAF open source para Apache e Nginx: bloqueio de ataques web"},{"@type":"BreadcrumbList","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/22\/aula-29-modsecurity-waf-open-source-para-apache-e-nginx-bloq\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","position":1,"name":"Home","item":"https:\/\/jrtx.com.br\/blog","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/falhas-de-seguranca\/#listItem","name":"Falhas de Seguran\u00e7a"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/falhas-de-seguranca\/#listItem","position":2,"name":"Falhas de Seguran\u00e7a","item":"https:\/\/jrtx.com.br\/blog\/category\/falhas-de-seguranca\/","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/22\/aula-29-modsecurity-waf-open-source-para-apache-e-nginx-bloq\/#listItem","name":"Aula 29: ModSecurity \u2014 WAF open source para Apache e Nginx: bloqueio de ataques web"},"previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","name":"Home"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/22\/aula-29-modsecurity-waf-open-source-para-apache-e-nginx-bloq\/#listItem","position":3,"name":"Aula 29: ModSecurity \u2014 WAF open source para Apache e Nginx: bloqueio de ataques web","previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/falhas-de-seguranca\/#listItem","name":"Falhas de Seguran\u00e7a"}}]},{"@type":"Organization","@id":"https:\/\/jrtx.com.br\/blog\/#organization","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","url":"https:\/\/jrtx.com.br\/blog\/","telephone":"+552138277513","logo":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/22\/aula-29-modsecurity-waf-open-source-para-apache-e-nginx-bloq\/#organizationLogo","width":100,"height":75},"image":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/22\/aula-29-modsecurity-waf-open-source-para-apache-e-nginx-bloq\/#organizationLogo"},"sameAs":["https:\/\/www.facebook.com\/profile.php?id=61590814880509","https:\/\/www.instagram.com\/jrtx.tech\/"]},{"@type":"Person","@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author","url":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/","name":"Thiago Paes Rodrigues","image":{"@type":"ImageObject","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/22\/aula-29-modsecurity-waf-open-source-para-apache-e-nginx-bloq\/#authorImage","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/09\/cropped-foto-rascunho3-96x96.jpeg","width":96,"height":96,"caption":"Thiago Paes Rodrigues"}},{"@type":"WebPage","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/22\/aula-29-modsecurity-waf-open-source-para-apache-e-nginx-bloq\/#webpage","url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/22\/aula-29-modsecurity-waf-open-source-para-apache-e-nginx-bloq\/","name":"Aula 29: ModSecurity \u2014 WAF open source para Apache e Nginx: bloqueio de ataques web - BLOG - JRT Technology Solutions","description":"O ModSecurity \u00e9, sem exagero, uma das ferramentas mais importantes que um profissional de seguran\u00e7a Linux pode dominar. Trata-se de um Web Application Firewall (WAF) open source que opera como m\u00f3dulo do servidor web \u2014 Apache ou Nginx \u2014 e intercepta requisi\u00e7\u00f5es HTTP antes que elas atinjam a aplica\u00e7\u00e3o. Quando falamos de aplica\u00e7\u00f5es web, a","inLanguage":"pt-BR","isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/#website"},"breadcrumb":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/22\/aula-29-modsecurity-waf-open-source-para-apache-e-nginx-bloq\/#breadcrumblist"},"author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"creator":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/08\/ai-image-1787433244165.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/22\/aula-29-modsecurity-waf-open-source-para-apache-e-nginx-bloq\/#mainImage","width":1440,"height":1024,"caption":"Aula 29: ModSecurity \u2014 WAF open source para Apache e Nginx: bloqueio de ataques web"},"primaryImageOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/22\/aula-29-modsecurity-waf-open-source-para-apache-e-nginx-bloq\/#mainImage"},"datePublished":"2026-08-22T18:14:09-03:00","dateModified":"2026-08-22T18:14:09-03:00"},{"@type":"WebSite","@id":"https:\/\/jrtx.com.br\/blog\/#website","url":"https:\/\/jrtx.com.br\/blog\/","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","alternateName":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","inLanguage":"pt-BR","publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"}}]},"og:locale":"pt_BR","og:site_name":"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","og:type":"article","og:title":"Aula 29: ModSecurity \u2014 WAF open source para Apache e Nginx: bloqueio de ataques web - BLOG - JRT Technology Solutions","og:description":"O ModSecurity \u00e9, sem exagero, uma das ferramentas mais importantes que um profissional de seguran\u00e7a Linux pode dominar. Trata-se de um Web Application Firewall (WAF) open source que opera como m\u00f3dulo do servidor web \u2014 Apache ou Nginx \u2014 e intercepta requisi\u00e7\u00f5es HTTP antes que elas atinjam a aplica\u00e7\u00e3o. Quando falamos de aplica\u00e7\u00f5es web, a","og:url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/22\/aula-29-modsecurity-waf-open-source-para-apache-e-nginx-bloq\/","og:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:secure_url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:width":100,"og:image:height":75,"article:published_time":"2026-08-22T21:14:09+00:00","article:modified_time":"2026-08-22T21:14:09+00:00","article:publisher":"https:\/\/www.facebook.com\/profile.php?id=61590814880509","twitter:card":"summary_large_image","twitter:title":"Aula 29: ModSecurity \u2014 WAF open source para Apache e Nginx: bloqueio de ataques web - BLOG - JRT Technology Solutions","twitter:description":"O ModSecurity \u00e9, sem exagero, uma das ferramentas mais importantes que um profissional de seguran\u00e7a Linux pode dominar. Trata-se de um Web Application Firewall (WAF) open source que opera como m\u00f3dulo do servidor web \u2014 Apache ou Nginx \u2014 e intercepta requisi\u00e7\u00f5es HTTP antes que elas atinjam a aplica\u00e7\u00e3o. Quando falamos de aplica\u00e7\u00f5es web, a","twitter:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg"},"aioseo_meta_data":{"post_id":"2403","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_custom_url":null,"og_image_custom_fields":null,"og_image_url":null,"og_image_width":null,"og_image_height":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_image_url":null,"twitter_title":null,"twitter_description":null,"schema_type":"default","schema_type_options":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"limit_modified_date":false,"ai":null,"breadcrumb_settings":null,"seo_analyzer_scan_date":null,"created":"2026-08-24 18:00:59","updated":"2026-08-24 18:00:59","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\/category\/falhas-de-seguranca\/\" title=\"Falhas de Seguran\u00e7a\">Falhas de Seguran\u00e7a<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tAula 29: ModSecurity \u2014 WAF open source para Apache e Nginx: bloqueio de ataques web\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/jrtx.com.br\/blog"},{"label":"Falhas de Seguran\u00e7a","link":"https:\/\/jrtx.com.br\/blog\/category\/falhas-de-seguranca\/"},{"label":"Aula 29: ModSecurity \u2014 WAF open source para Apache e Nginx: bloqueio de ataques web","link":"https:\/\/jrtx.com.br\/blog\/2026\/08\/22\/aula-29-modsecurity-waf-open-source-para-apache-e-nginx-bloq\/"}],"_links":{"self":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/2403","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/comments?post=2403"}],"version-history":[{"count":0,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/2403\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media\/2402"}],"wp:attachment":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media?parent=2403"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/categories?post=2403"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/tags?post=2403"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}