The Wayback Machine - http://web.archive.org/web/20250408062214/https://modsecurity.org/


Blog
All posts History
News See the latest news
Videos
Documentation
Installing How to deploy Modsecurity
Configuration See how to configure ModSecurity
Support Learn how to contribute
Developers
FAQs
Donate

OWASP
Modsecurity Project

Rules protecting a safe

Open Source Web Application Firewall

ModSecurity is an open source, cross-platform web application firewall (WAF) module. Known as the Swiss Army Knife of WAFs, it enables web application defenders to gain visibility into HTTP(S) traffic and provides a power rules language and API to implement advanced protections.
Get latest v2: 2.9.8 Get latest v3: 3.0.13

The most widespread open source WAF

Used by businesses, government organizations, internet service providers, and commercial WAF vendors alike on millions of domains all over the world. The engine, coupled with OWASP CRS - the dominant WAF rule set, undeniably raises the level of protection against HTTP attacks to a higher level.
Become a part of it!

ModSecurity under OWASP's custodianship

OWASP® Foundation, the leading open community dedicated to application security, is already responsible for the Core Rule Set, the dominant WAF rule set on the market. By joining the ModSecurity WAF to their repertoire, OWASP can now steer ModSecuritys development with a holistic view, fostering even tighter integration between the core rule set and the underlying framework.
Rules protecting a safe

Getting Started

Usage scenarios

Real-time application security monitoring and access control
Full HTTP traffic logging
Continuous passive security assessment
Web application hardening
Download

Principles

Flexibility
Passiveness
Predictability
Quality over quantity
Getting Started

Community

👋 Be part of a vibrant and welcoming community.
🗺 Join us on Slack for discussions, see GitHub for our projects, or follow us on Twitter.
🤙 We are always looking for new contributors and developers.
Community

Latest Blog Posts

HTML Entity Decoding Regression: CVE-2025-27110 - 2025 February
Use PCRE2 as default - 2025 February
About CVE-2024-46292 - 2024 October

Blog
All posts
News
Documentation
Installing
Configuration
Support
Sections
Videos
Developers
FAQs
Donate

Copyright © 2025 Modsecurity Project. All Rights Reserved.
Edit this page on GitHub