Coraza Caddy Docker 实验证据,包含固定组件版本、镜像摘要、6 个正常 HTTP 200、4 个 HTTP 403 与 CRS 规则 ID。
固定版本 Coraza 栈在本次 localhost 实验中匹配全部 10 个预期结果:6 个正常请求返回 200,4 个受控 SQLi/XSS 请求返回 403。

    已完成动手实测

    Coraza Caddy Docker 实测:CRS 4.25.0 结果

    固定版本 Coraza + Caddy Docker 实测,覆盖 OWASP CRS 4.25.0、10 个正常与攻击特征请求、HTTP 结果、日志、镜像摘要和构建约束。

    打开实验记录
    20 请求结果矩阵,展示 ModSecurity 与 Coraza 对正常、SQLi、XSS、Query 和 JSON 用例的一致 HTTP 200/403 结果。
    两个固定版本栈都匹配全部 20 个预期决策;这只能证明所选矩阵中的行为,不能当作通用准确率排名。

      已完成动手实测

      ModSecurity vs Coraza Docker 实测:20 个请求结果

      原创 ModSecurity vs Coraza Docker 对比:使用同一 OWASP CRS 4.25.0、同一上游和 20 个正常、SQLi、XSS、Query 与 JSON 决策。

      打开实验记录
      JSON 请求体实验证据,展示正常 JSON 返回 200、SQLi-like 和 XSS-like 请求返回 403,以及 OWASP CRS 规则 ID。
      两套栈共放行 2 个正常 JSON 请求,并阻断 4 个包含 SQLi-like 与 XSS-like 字段的受控请求。

        已完成动手实测

        WAF JSON 请求体实测:ModSecurity vs Coraza

        JSON 请求体实测:在 OWASP CRS 4.25.0 下,记录 ModSecurity 与 Coraza 对正常 JSON、SQLi-like 和 XSS-like 字段的实际处理结果。

        打开实验记录
        OWASP CRS 正常流量回归,展示两套 WAF 放行 6 类正常输入,并记录数字 Host 触发的 CRS 920350 告警。
        12 个正常决策全部返回 200,但 localhost 数字 Host 仍在两套日志中稳定触发 CRS 920350。

          已完成动手实测

          OWASP CRS 误报实测:12 个正常请求

          ModSecurity 与 Coraza 正常流量回归:12 个 HTTP 200、6 类输入、0 个阻断偏差,以及一个可重复的数字 Host 告警。

          打开实验记录
          本地 Docker 响应时间图,展示直连上游、ModSecurity NGINX、Coraza Caddy 的中位数、p95 与内存快照。
          最终实验为每条路径顺序发送 40 个 localhost 请求;这些值是可复现微基线,不是吞吐或生产容量结论。

            已完成动手实测

            Docker WAF 延迟实测:ModSecurity vs Coraza

            本地 Docker 响应时间微基线:直连上游、ModSecurity NGINX 与 Coraza Caddy 每条路径 40 个顺序请求,并记录内存快照和限制。

            打开实验记录
            Self-hosted WAF lab workflow with developer workstation, test domain, WAF node, upstream application, logs, latency evidence, and rollback path.
            该实验把受控请求先送入 OWASP CRS 与 ModSecurity,再转发到一个简单上游应用。
            • 开发者工作站
            • 实验域名
            • OWASP CRS + ModSecurity
            • NGINX 反向代理
            • 上游 Demo 应用
            • 证据:状态码、规则、延迟
            • 回滚路径

            已完成冒烟实测

            ModSecurity CRS Docker 冒烟实测

            一份可复现的 OWASP CRS、ModSecurity 与 NGINX 本地冒烟实测,覆盖正常请求、安全测试载荷、证据日志和上线限制。

            打开实验记录
            Generic reverse proxy WAF flow showing clients, WAF inspection, allow and block decisions, upstream application, logs, and response path.
            反向代理 WAF 位于源站应用之前,评估请求、放行正常流量,并记录阻断或可疑流量。
            • 客户端流量
            • 网络入口
            • WAF 检测层
            • 策略决策
            • 放行到源站
            • 阻断证据

            方法论

            通用反向代理 WAF 工作流程

            一张厂商中立的 WAF 工作流图,解释客户端流量、检测层、决策逻辑、放行路径、阻断路径和证据采集。

            打开实验记录
            Comparison diagram showing self-hosted WAF near the origin and managed edge WAF in a global edge network before cloud services.
            两种模式的核心差异在于谁控制路由、策略、升级、日志和紧急回滚。
            • 自托管 WAF
            • 源站侧控制
            • 托管边缘 WAF
            • 全球边缘网络
            • 决策标准
            • 成本、日志、延迟、回滚

            方法论

            自托管 WAF vs 托管 WAF 工作流程

            用流程图对比自托管 WAF 与托管云/边缘 WAF 在流量路径、运维责任、日志和回滚方面的差异。

            打开实验记录