Это определение набора правил:
# -=[ Rule Logic ]=-
Это правило генерирует уведомление, если отсутствует заголовок Accept.
SecRule & REQUEST_HEADERS: Accept "@eq 0" \ "msg: 'Запрос пропускающего заголовка принятия ', \ chain, \ phase: request, \ rev:' 3 ', \ ver:' OWASP_CRS / 3.0.0 ', \ maturity:' 9 ', \ precision:' 8 ', \ t:нет, \ ** pass, ** серьезность: 'NOTICE', \ id: 920300, \ tag: 'application-multi', \ tag: 'language-multi', \ tag: 'platform-multi', \ tag:'атака-протокол', \ тег: 'OWASP_CRS / PROTOCOL_VIOLATION / MISSING_HEADER_ACCEPT', \ tag: 'WASCTC / WASC-21', \ tag: 'OWASP_TOP_10 / A7', \ tag: 'PCI / 6.5.10', \ tag: 'paranoia-level / 2' SecRule REQUEST_METHOD!rule.msg} ', \ setvar: tx.anomaly_score = +% {tx.notice_anomaly_score}, \ setvar: tx.% {rule.id} -OWASP_CRS / PROTOCOL_VIOLATION / MISSING_HEADER -% {matched_var_name} =% {matched_var} "1006 *
Это всего лишь предупреждение, и оно не заблокирует ваш трафик.Вы просто видите предупреждение в своих журналах WAF, и его можно игнорировать.