すべてのプロダクト
Search
ドキュメントセンター

Web Application Firewall:Web サイトホワイトリストの設定

最終更新日:May 28, 2026

Web サイトを Web Application Firewall (WAF) に追加した後、Web サイトホワイトリストを設定して、信頼できるリクエストがすべての WAF セキュリティモジュールをバイパスし、オリジンサーバーに直接アクセスさせることができます。これは、信頼できる脆弱性スキャナーや認証済みのサードパーティ API からのトラフィックに使用します。

前提条件

  • WAFインスタンスが購入されました。

  • WebサイトがWAFに追加されます。 詳細については、「チュートリアル」をご参照ください。

背景情報

WAF の Web サイト保護は、複数のセキュリティモジュールで構成されています。デフォルトでは、すべての受信リクエストは、有効になっているすべてのセキュリティモジュールによって検査されます。Web サイトホワイトリストを作成すると、完全に信頼できるソースからのリクエストがすべてのセキュリティモジュールをバイパスし、オリジンサーバーに直接アクセスできるようになります。

また、モジュール固有のホワイトリストを設定して、個々のモジュールをバイパスすることもできます。WAF は、次のモジュール固有のホワイトリストをサポートしています:

説明

モジュール固有のホワイトリストは、一般的な Web サイトホワイトリストよりも安全です。必要に応じて設定してください。

手順

  1. にログインします。WAFコンソール.

  2. 上部のナビゲーションバーで、リソースグループとWAFインスタンスが属するリージョンを選択します。 リージョンは、中国本土または中国本土以外です。

  3. 左側のナビゲーションウィンドウで、[保護設定] > [Webサイト保護] を選択します。

  4. [Webサイトの保護] ページの上部で、保護ルールを設定するドメイン名を選択します。 Switch Domain Name

  5. 右上の Web サイトホワイトリスト をクリックします。

  6. Web サイトホワイトリスト ルールを作成します。

    1. Web サイトホワイトリスト ページで、ルールの作成 をクリックします。

    2. ルールの作成 ダイアログボックスで、次のパラメーターを設定します。Website whitelist

      パラメーター

      説明

      [ルール名]

      ルールの名前を入力します。

      [一致条件]

      リクエストが満たすべき条件を定義します。ルールを追加 をクリックして、最大 5 つの条件を追加できます。複数の条件を追加した場合、リクエストはすべての条件に一致する必要があります。

      サポートされているフィールドは、「一致条件フィールドの説明」に記載されています。

    3. 保存 をクリックします。

    ルールはすぐに有効になり、ルールリストに表示されます。そこからルールを無効化、編集、または削除できます。

関連ドキュメント

一致条件フィールドの説明