カスタムルールを使用すると、Web サイト上のリソースへのユーザーアクセスを制御できます。Web サイトのカスタムルールを作成するには、一致条件と、ブロックや監視などのアクションを指定します。
カスタムルールの作成
アクション
[ブロック]: リクエストがルールに一致すると、リクエストはブロックされ、アクションを示す応答ページがリクエスト元のクライアントに返送されます。また、「カスタムエラーページの設定」をご参照ください。
[観察]: ルールに一致するリクエストはブロックされずにログに記録されます。これらのログを確認してルールの有効性を評価し、正当なリクエストがブロックされていないことを確認できます。このモードは、新しく実装されたルールのテストに役立ちます。ルールによって誤検知が発生しないことを確認したら、ブロックモードに切り替えることができます。
説明ログをクエリするには、Simple Log Service をアクティブ化する必要があります。
[JS チャレンジ]: これは、WAF がクライアントに JavaScript コードスニペットを発行することを示しており、標準のブラウザは自動的に実行できます。クライアントが JavaScript を正常に実行すると、WAF は、それ以降のクライアントからのすべてのリクエストを、さらに認証する必要なく、設定された期間(デフォルトは 30 分)許可します。そうでない場合は、リクエストをブロックします。
[スライダー型 CAPTCHA]: WAF は、スライダCAPTCHA 検証に使用されるページをクライアントに返します。クライアントが厳密なスライダCAPTCHA 検証に合格した場合、WAF はリクエストを許可します。そうでない場合、WAF はリクエストをブロックします。
設定例
保護シナリオ: [セキュリティ分析] または [イベント分析] によって、IP アドレスが
193.xx.xx.xx
のクライアントがdns.example.com
という名前のホストへの異常なリクエストを開始したことが検出されました。カスタムルール設定例:
ルール式: [ホスト名] が
dns.example.com
と等しく、[IP ソースアドレス] が193.xx.xx.xx
と等しい。アクション: [ブロック] を選択し、[デフォルトのブロックページ] を使用します。
可用性
項目 | Entrance | Pro | Premium | Enterprise |
カスタムルールの数 | 3 | 20 | 100 | 100 |