[완료]ModSecurity 허용 대역 설정 아시면 도와주세요

juy0215의 이미지

mod_security 로 웹방화벽 운영중
단일 IP 에 대해서는 해당룰에서 제외시킬수 있는대
대역으로는 제외가 안되더라구요
아시는분 있으시면 좀 도와주세요~~

참고 단일 IP 허용 룰

SecRule REMOTE_ADDR "허용할 IP" allow,ctl:ruleEngine=off,nolog

cacti의 이미지

http://free4u.wo.tc/weblog/10319
설정이 정규식이었네요.

SecRule REMOTE_ADDR "!^66.249.[6-9][0-9]."
이런식으로 설정이 가능하네요

-----
언제나 삽질중 ㅡㅡ^

-----
언제나 삽질중 ㅡㅡ^

juy0215의 이미지

감사합니다.
SecRule REMOTE_ADDR "x.x.x.[0-255]" allow,ctl:ruleEngine=off,nolog
이렇게 하니까 C클래스 한대역 전부 허용 되네요 감사합니다.