Nextcloud hinter einen OPNSENSE mit NGINX Reversproxy und Naxsi WAF

Started by mpitcs, November 21, 2022, 06:46:34 AM

Previous topic - Next topic
Hallo zusammen,

wir betreiben mehrere Nextcloud hinter einen OPNSENSE mit NGINX Reversproxy und Naxsi WAF.

Wenn ich den learing Mode auschalte sind die Seiten nicht mehr erreichbar. Im Error Log wird mit eingeschalteter WAF folgende Meldung ausgegeben:

3379737 NAXSI_FMT: ip=xx.xx.xx.xx&server=cloud.xxxx.de&uri=/apps/notify_push/pre_auth&vers=1.3&total_processed=1366426&total_blocked=93271&config=learning&zone0=BODY&id0=11&var_name0=, client: xx.xx.xx.xx, server: cloud.xxxx.de, request: "POST /apps/notify_push/pre_auth HTTP/2.0", host: 

Wie kann ich eine Ausnahme für eine interne WAF ID (BODY&id0=11&var_name0)erstellen?

Danke an euch schon Mal!