ModSecurity es un motor de firewall de aplicaciones web que analiza solicitudes HTTP y aplica reglas destinadas a detectar patrones maliciosos.
Cómo administrar ModSecurity en cPanel
Si el proveedor habilitó la función:
- Ingresá a cPanel.
- Abrí ModSecurity dentro de Seguridad.
- Localizá el dominio que querés administrar.
- Utilizá el control correspondiente para activarlo o desactivarlo.
Recomendación de seguridad
cPanel recomienda mantener ModSecurity habilitado para los dominios. Desactivarlo debe utilizarse únicamente como prueba temporal mientras se diagnostica un posible falso positivo.
¿Qué es un falso positivo?
Una regla puede interpretar una solicitud legítima como un ataque, por ejemplo al guardar determinado contenido en un CMS o enviar un formulario. El resultado puede ser un error 403.
Qué hacer ante un bloqueo
Anotá la URL, la hora exacta, la acción realizada y tu IP. Con esos datos el administrador puede revisar los registros de ModSecurity e identificar el ID de la regla que intervino.
No desactives toda la protección de forma permanente
Si el problema corresponde a una regla concreta, es preferible analizar esa regla o crear una excepción limitada antes que dejar el dominio sin protección.
Si la opción no aparece
La disponibilidad depende de la configuración del servidor y del paquete de hosting. Contactá al proveedor para revisar el evento de seguridad.