
已完成动手实测
Coraza Caddy Docker 实测:CRS 4.25.0 结果
固定版本 Coraza + Caddy Docker 实测,覆盖 OWASP CRS 4.25.0、10 个正常与攻击特征请求、HTTP 结果、日志、镜像摘要和构建约束。
打开实验记录WAFWiki 原创实验室
复现固定版本的 ModSecurity 与 Coraza 实验,检查 HTTP 200/403 结果,并明确区分实测证据与方法论。

已完成动手实测
固定版本 Coraza + Caddy Docker 实测,覆盖 OWASP CRS 4.25.0、10 个正常与攻击特征请求、HTTP 结果、日志、镜像摘要和构建约束。
打开实验记录
已完成动手实测
原创 ModSecurity vs Coraza Docker 对比:使用同一 OWASP CRS 4.25.0、同一上游和 20 个正常、SQLi、XSS、Query 与 JSON 决策。
打开实验记录
已完成动手实测
JSON 请求体实测:在 OWASP CRS 4.25.0 下,记录 ModSecurity 与 Coraza 对正常 JSON、SQLi-like 和 XSS-like 字段的实际处理结果。
打开实验记录
已完成动手实测
ModSecurity 与 Coraza 正常流量回归:12 个 HTTP 200、6 类输入、0 个阻断偏差,以及一个可重复的数字 Host 告警。
打开实验记录
已完成动手实测
本地 Docker 响应时间微基线:直连上游、ModSecurity NGINX 与 Coraza Caddy 每条路径 40 个顺序请求,并记录内存快照和限制。
打开实验记录
已完成冒烟实测
一份可复现的 OWASP CRS、ModSecurity 与 NGINX 本地冒烟实测,覆盖正常请求、安全测试载荷、证据日志和上线限制。
打开实验记录
方法论
一张厂商中立的 WAF 工作流图,解释客户端流量、检测层、决策逻辑、放行路径、阻断路径和证据采集。
打开实验记录
方法论
用流程图对比自托管 WAF 与托管云/边缘 WAF 在流量路径、运维责任、日志和回滚方面的差异。
打开实验记录