このトピックでは、WAF 3.0 に関するよくある質問をまとめています。
販売前の製品機能に関する質問
-
WAF はアップロードされた証明書とプライベートキーのセキュリティをどのように確保しますか?WAF は HTTPS トラフィックを復号し、リクエスト内容をログに記録しますか?
-
WAF はクライアントの送信元 IP をどのように取得し、カスタムヘッダーを使用してクライアント IP を記録しますか?
-
WAF は CDN + Anti-DDoS Proxy + WAF アーキテクチャのクロスアカウント利用をサポートしていますか?
リソースのオンボーディング設定
-
CNAME オンボーディングでは、WAF はドメイン型のオリジン (CNAME など) をどのようにロードバランシングしますか?
-
WAF に設定するオリジン IP アドレスは、ECS インスタンスのパブリック IP アドレスとプライベート IP アドレスのどちらを使用すべきですか?
-
CNAME オンボーディングでは、HTTP でのオリジンアクセスを設定した後に ERR_TOO_MANY_REDIRECTS が表示されるのはなぜですか?
-
WAF にオンボーディングしたドメインをスキャンした際に脆弱な暗号スイートが報告された場合、セキュリティ要件を満たすために TLS プロトコルバージョンと暗号スイートをどのように設定すればよいですか?
-
オリジンサーバーのパブリック IP アドレスが公開されています。攻撃者がオリジンのパブリック IP アドレスを直接攻撃して WAF を迂回することを防ぐにはどうすればよいですか?
オンボーディング後のトラブルシューティング
-
クラウド製品オンボーディングで CLB インスタンスをオンボーディングすると、InvalidTLS エラーが発生するのはなぜですか?
-
HTTPS 証明書ファイルをアップロードした際に「The HTTPS private key format is invalid」が表示された場合はどうすればよいですか?