このトピックでは、Web Application Firewall (WAF) 3.0 に関するよくある質問をまとめています。
販売前の製品機能に関するよくある質問
-
WAF はアップロードした証明書とプライベートキーのセキュリティをどのように確保しますか? WAF は HTTPS トラフィックを復号化し、リクエスト内容をログに記録しますか?
-
WAF はどのようにしてクライアントソース IP を取得し、カスタムヘッダーを介してクライアント IP を記録しますか?
-
WAF は CDN + Anti-DDoS Proxy + WAF アーキテクチャのクロスアカウントでの使用をサポートしていますか?
リソースのオンボーディング設定
-
CNAME オンボーディング中に、WAF はドメインタイプのオリジン (CNAME など) をどのようにロードバランスしますか?
-
WAF のオリジン IP アドレスには、ECS インスタンスのパブリック IP とプライベート IP のどちらを使用すべきですか?
-
CNAME オンボーディング中に、HTTP バックツーオリジンを設定した後に ERR_TOO_MANY_REDIRECTS が表示されるのはなぜですか?
-
WAF にオンボーディングしたドメインのスキャンで脆弱な暗号スイートが報告された場合の、セキュリティ要件を満たすための TLS プロトコルバージョンと暗号スイートの設定方法
-
オリジンサーバーのパブリック IP が公開されている場合に、攻撃者がオリジンのパブリック IP を直接攻撃して WAF をバイパスするのを防ぐ方法
オンボーディング後のトラブルシューティング
-
クラウド製品オンボーディングで CLB インスタンスをオンボーディングする際に InvalidTLS エラーが発生するのはなぜですか?
-
HTTPS 証明書ファイルをアップロードする際に「The HTTPS private key format is invalid」と表示された場合の対処法