アクセスの制御/速度制限のホワイトリストを使用すると、アクセスの制御ルールや速度制限ルールによってブロックされてしまう正当なビジネスリクエストを許可できます。
前提条件
-
Web Application Firewall (WAF) インスタンスを有効化していること。
-
ご利用のウェブサイトが WAF に追加されていること。 詳細については、「チュートリアル」をご参照ください。
背景情報
アクセスの制御/速度制限機能を使用すると、カスタムのアプリケーションレイヤーのアクセスの制御ポリシーとトラフィック管理ポリシーを定義して、ウェブサイトの可用性を確保できます。 この機能には、次の検出モジュールが含まれています。
これらのモジュールがウェブサイトへの正当なリクエストをブロックする場合、アクセスの制御/速度制限のホワイトリストを設定できます。 これにより、ホワイトリストの条件に一致するリクエストは、指定されたモジュールによる検査をバイパスするようになります。
ベストプラクティスとして、正当なリクエストのみを許可するために、一致条件をできるだけ正確に定義してください。
操作手順
-
Web Application Firewall コンソールにログインします。
-
上部のメニューバーで、Web Application Firewall インスタンスのリソースグループとリージョン (中国本土 または 中国本土以外) を選択します。
-
左側のナビゲーションウィンドウで、 の順に選択します。
-
Web サイト保護 ページで、設定するドメイン名に切り替えます。

アクセス制御/スロットリング タブをクリックし、アクセス制御/スロットリング セクションに移動して、右側の 設定 をクリックします。
ホワイトリストルールを作成します。
アクセス制御/スロットリング - ホワイトリスト ページで、ルールの作成 をクリックします。
ルールの作成 ダイアログボックスで、ルールを設定します。

パラメーター
説明
ルール名
ルールの名前を入力します。
一致条件
リクエストをホワイトリストに登録するための条件を指定します。ルールを追加 をクリックして、最大 5 つの条件を設定します。複数の条件が存在する場合、リクエストはすべての条件を満たす必要があります。
一致条件のフィールドの詳細については、「一致条件のフィールド」をご参照ください。
検出しないモジュール
リクエストが条件に一致した場合にバイパスする保護モジュールを選択します。 利用可能なオプションは次のとおりです。
システム HTTP フラッド保護
カスタムルール
IP ブラックリスト
悪意のあるスキャン
保存 をクリックします。
新しいホワイトリストルールはデフォルトで有効になっています。 ルールはルールリストに表示され、そこで無効化、編集、または削除できます。