Quando il Web Application Firewall (WAF) di Plesk – basato su ModSecurity – rileva un comportamento considerato potenzialmente pericoloso, può bloccare alcune richieste provenienti dal tuo sito o dal tuo IP.
Per capire quale regola del firewall ha causato il blocco, segui i passaggi indicati di seguito.
Come verificare quali regole del WAF hanno bloccato la mia richiesta?
-
Accedi al tuo pannello Plesk.
-
Dalla pagina principale, selezionare il tab Dashboard
-
Clicca su Logs (registri).
-
In alto, apri il menu a tendina dei filtri e seleziona solo i checkbox relativi agli errori
-
Ora utilizza il filtro per colonne e inserisci il tuo indirizzo IP nella colonna dedicata (se non lo conosci puoi recuperare l'IP della tua connessione internet cercando su un motore di ricerca "il mio IP").
Questo permette di visualizzare solo le richieste provenienti da te e facilita l’individuazione dell’errore. -
Cerca righe contenenti la parola:
modsecurity, ModSecurity, ModSec, o messaggi simili che indicano un blocco del WAF.
Come identifico l’ID della regola ModSecurity che ha generato il blocco?
All’interno della riga di log relativa al blocco troverai una voce chiamata:
-
[id "xxxxxxx"]
Si tratta dell’ID della regola WAF che ha generato l’intercettazione.
Copia questo ID, ti servirà per sbloccare la regola.
Come escludo una regola del WAF in Plesk?
-
Torna alla pagina principale del dominio in Plesk.
-
Vai su Web Application Firewall.
-
Andare nella sezione Switch off security rules (disattivare le regole di sicurezza).
-
Incolla l’ID della regola che hai copiato dal log.
-
Salva le modifiche cliccando sul tasto Apply in fondo alla pagina.
La regola verrà ignorata solo per il tuo sito, evitando futuri blocchi ingiustificati.
Nota importante
-
Le regole del WAF proteggono il sito da attacchi reali: escludi solo quelle che sai essere falsi positivi generati dalle tue richieste legittime.
-
Se il problema riguarda funzionalità personalizzate (form, plugin, richieste AJAX, ecc.), l’esclusione è generalmente sicura.
È essenziale che vengano disabilitati SOLO ed ESCLUSIVAMENTE gli ID/regole trovati nei log e associati al proprio IP. Non devono essere disabilitate regole generiche o ID trovati senza filtrare l’indirizzo IP, per evitare di compromettere la protezione del sito.
