Seguridad y SSL
ModSecurity
ModSecurity es uno de los sistemas de seguridad para servidor webs más efectivos, se basa en bases de datos de reglas en continua actualización, estas bases de datos incluyen patrones relacionados con vulnerabilidades o intentos de ataque, de forma que cuando se recibe un acceso a una web, este acceso se analiza por medio de dichas bases de datos, en caso de dar positivo la entrada se bloquea.
Puede suceder (aunque no es frecuente) que una regla ocasione un falso positivo y genere un error 403. Antes de cambiar la protección, reproduce la petición y revisa el evento correspondiente en el registro de auditoría de ModSecurity: anota la hora, URL, IP, identificador de la regla y dato concreto que produjo el bloqueo.
Si se confirma el falso positivo, la corrección adecuada es excluir solo esa regla y solo para la ruta o parámetro afectado, manteniendo el resto del WAF activo. Facilita esos datos a soporte para valorar una excepción estrecha; no desactives reglas por aproximación ni para todo el dominio.
La opción ModSecurity de cPanel permite desactivar la protección de un dominio completo y debe reservarse para una prueba excepcional, controlada y de pocos minutos. Define de antemano el inicio y final de la prueba, limita el tráfico si es posible, reproduce una sola vez y vuelve a activarlo inmediatamente, incluso si el error continúa. No dejes un dominio en producción sin ModSecurity mientras se investiga.

También te puede ayudar