我在网上找到的几乎所有关于 modsecurity 白名单的 SecRule 示例都包括关闭规则引擎,例如:
阶段:1,nolog,allow,ctl:ruleEngine=Off,id:23023
但是,据我从文档中得到的,“nolog”与“allow”结合起来应该已经具有完全相同的效果——即中断规则处理并阻止任何日志条目。因此,以下配置不是绝对等效的吗?
阶段:1,nolog,允许,id:23023
如果我错了,两者之间的区别在哪里?
我正在使用 modsecurity 2.9.3。