OPNSense NGINX - How-to Whitelist?

Started by jelly-b92, January 01, 2025, 10:58:29 PM

Previous topic - Next topic
Hallo Leute

Ich habe auf meiner OPNSense NGINX als Reverse Proxy am laufen.
Dahinter verbergen sich die Synology Apps (Photo, drive, notes).

Nun funktioniert der Zugriff generell gut. Jedoch habe ich gewisse HTTP 405 wenn ich die WAF Rules aktiviere.

Ich habe versucht, anhand der Logs eine Whitelisting Rule zu definieren, jedoch erfolglos.

Im Netz habe ich keine Hilfestellung gefunden und wäre froh wenn mir jemand aushelfen könnte, bzw mir den Learning Mode erklären könnte.

Logs:

*4130 NAXSI_FMT: ip=X.X.X.X&server=url.ch&uri=/webapi/entry.cgi/SYNO.Core.Desktop.PersonalUpdater&config=block&rid=e50283b79324242d18e03a23d45055bb&cscore0=$policyd0a48e979a7c4f7a9eb7172fb4a36f03&score0=8&zone0=URL&id0=1000&var_name0=&zone1=BODY&id1=1000&var_name1=api, client: X.X.X.X, server: url.ch, request: "POST /webapi/entry.cgi/SYNO.Core.Desktop.PersonalUpdater HTTP/2.0", host: "url.ch", referrer: "https://url.ch/?launchApp=SYNO.Foto.Sharing.AppInstance&app_name=SYNO.Foto.AppInstance&photos_action=external_login&folderId=-1&alias=photo"
APU4D4
APU2E4