Web Application Firewall (WAF) にウェブサイトを追加した後、アクセスコントロール/スロットリングのホワイトリストを設定できます。指定された条件に一致するリクエストは、HTTP フラッド保護、IP ブラックリスト、スキャン保護、カスタム保護ポリシーの各モジュールによる検出をバイパスします。このホワイトリストは、アクセスコントロールまたはスロットリングのルールに抵触してブロックされた正当なリクエストを許可するためにも使用できます。
前提条件
WAFインスタンスが購入されました。
WebサイトがWAFに追加されます。 詳細については、「チュートリアル」をご参照ください。
背景
アクセスコントロール/スロットリング機能を使用すると、アプリケーション層のカスタムアクセスコントロールポリシーとトラフィック管理ポリシーを定義して、ウェブサイトの可用性を確保できます。この機能には、以下の検出モジュールが含まれます。
これらのモジュールによってウェブサイトへの正当なリクエストがブロックされる場合は、アクセスコントロール/スロットリングのホワイトリストを設定できます。これにより、ホワイトリストの条件を満たすリクエストは、指定されたモジュールによる検査をバイパスするようになります。
ベストプラクティスとして、正当なリクエストのみを許可するために、一致条件をできるだけ正確に定義することを推奨します。
手順
にログインします。WAFコンソール.
上部のナビゲーションバーで、リソースグループとWAFインスタンスが属するリージョンを選択します。 リージョンは、中国本土または中国本土以外です。
-
アクセス制御/スロットリング タブをクリックし、アクセス制御/スロットリング セクションに移動して、右側の 設定 をクリックします。
-
アクセスコントロール/スロットリングのホワイトリストルールを作成します。
-
アクセス制御/スロットリング - ホワイトリスト ページで、ルールの作成 をクリックします。
-
ルールの作成 ダイアログボックスで、ルールを設定します。ルール名 を最大 50 文字の英字、数字、または漢字の名前に設定します。最大 5 つの [一致条件] を追加します。リクエストは、すべての条件を同時に満たす場合にのみホワイトリストに登録されます。各条件について、URL などの [一致フィールド]、「含む」などの [ロジック]、および [一致コンテンツ] を設定します。 検出しないモジュール では、[CC 攻撃防御]、カスタムルール 、[IP ブラックリスト]、および 悪意のあるスキャン のうち少なくとも 1 つを選択します。設定が完了したら、保存 をクリックします。
パラメーター
説明
[ルール名]
ルールの名前を入力します。
[一致条件]
ホワイトリストに登録するリクエストが満たす必要のある条件を指定します。ルールを追加 をクリックして、最大 5 つの条件を設定します。複数の条件が存在する場合、リクエストが一致したと見なされるには、すべての条件を満たす必要があります。
一致条件のフィールドの詳細については、「一致条件のフィールド」をご参照ください。
[ 検出しないモジュール]
リクエストが条件に一致した場合にバイパスする保護モジュールを選択します。選択可能なオプションは次のとおりです。
-
[システム HTTP フラッド保護 ]
-
[カスタムルール ]
-
[IP ブラックリスト]
-
[悪意のあるスキャン ]
-
-
保存 をクリックします。
新しいホワイトリストルールは、デフォルトで有効になっています。ルールリストに表示され、そこで無効化、編集、または削除できます。
-