如何将 Web 应用程序防火墙 (ModSecurity) 与 Heroku 集成?

How to integrate a Web Application firewall (ModSecurity) with Heroku?

我在 Heroku 的烧瓶服务器上有一个应用程序 运行。这有任何方法可以集成 ModSecurity 或任何开源 Web 应用程序防火墙 (WAF) 来保护我在 Heroku 中的应用程序。也非常感谢与此相关的任何其他相关答案或帮助。

libmodsecurity3 有一个 Python 绑定:https://github.com/pymodsecurity/pymodsecurity。在自述文件中,您可以找到 Django 的示例 - 也许您也可以在 Flask 中使用它。

请注意,绑定仅支持 v3.0.3,但当前版本是 v3.0.4 (libmodsecurity3),已经将近 1 年了。当前的 master 分支包含该版本的许多更改。