ボット管理のホワイトリストを使用すると、信頼されたリクエストが、ボット脅威インテリジェンス、データリスクコントロール、インテリジェントアルゴリズム、アプリ保護といった特定のボット管理検出モジュールをバイパスできます。この機能は、正当なトラフィックがブロックされる際の誤検出を解決するために使用します。
前提条件
開始する前に、次の前提条件を満たしていることを確認してください:
-
サブスクリプション課金制の WAF インスタンスで ボット管理が有効化されていること
-
Web サイトが WAF に追加されていること。設定手順については、「チュートリアル」をご参照ください。
ボット管理の検出の仕組み
ボット管理は、Web アプリケーション、ネイティブアプリケーション、API を悪意のあるクローラーから保護します。これには、5 つの検出モジュールが含まれます:
| モジュール | 検出内容 |
|---|---|
| 許可されたクローラー | 既知の正当なクローラー (検索エンジンのボットなど) を識別し、常に許可します |
| ボット脅威インテリジェンス | 既知の悪意のあるクローラーに関連付けられた IP やユーザーエージェントからのリクエストをブロックします |
| データリスクコントロール | アカウント登録、ログイン、プロモーションなどのビジネスフローの自動化された不正利用を検出します |
| インテリジェントアルゴリズム | 行動分析を使用して、ボットのようなトラフィックパターンを識別します |
| アプリ保護 | ネイティブのモバイルアプリケーションやデスクトップアプリケーションのリクエストの整合性を検証します |
許可されたクローラーを除くすべてのモジュールは、誤検出が発生する可能性があります。ホワイトリストルールを使用すると、特定の信頼されたリクエストが、モジュール全体を無効にすることなく、これらのモジュールの 1 つ以上をバイパスできるようになります。
ホワイトリストの条件は、できるだけ正確に指定してください。ルールが広範すぎると、意図しないトラフィックが保護をバイパスする可能性があります。信頼されたトラフィックをブロックしているモジュールのみをバイパスしてください。バイパスするモジュールが少ないほど、セキュリティリスクは低減します。
ホワイトリストルールの作成
-
WAF コンソールにログインします。
-
上部メニューで、リソースグループと、WAF インスタンスがデプロイされているリージョン (中国本土または中国本土以外) を選択します。
-
左側メニューで、保護設定 > 保護対象 を選択します。[保護対象] ページで、対象のドメイン名を見つけ、[操作] 列の [設定] をクリックします。
-
Bot Management タブをクリックし、詳細設定 セクションを見つけて 設定 をクリックします。
-
ボット管理-ホワイトリスト ページで、ルールの作成 をクリックします。
-
ルールの作成 ダイアログボックスで、次のパラメーターを設定します。
パラメーター 説明 [ルール名] ルールの名前。 [一致条件] 信頼されたリクエストを識別する 1 つ以上の条件。 Add Condition をクリックして条件を追加します (最大 5 つ)。ルールは、すべての条件が満たされた場合にのみトリガーされます。利用可能なフィールドと演算子については、「一致条件のフィールド」をご参照ください。 [ 検出しないモジュール] 条件が満たされたときにスキップする検出モジュール。[ボット脅威インテリジェンス]、データリスクコントロール、インテリジェントアルゴリズム、アプリ保護の中から 1 つ以上を選択します。信頼されたトラフィックをブロックしているモジュールのみを選択してください。 -
保存 をクリックします。
ルールは自動的に有効になり、ルールリストに表示されます。
ホワイトリストルールの管理
ルールを作成した後、ルールリストで以下の操作を実行できます:
| 操作 | 説明 |
|---|---|
| [無効化] | ルールを削除せずに一時的に停止します。 |
| [編集] | ルールの一致条件またはバイパス対象モジュールを調整します。 |
| [削除] | ルールを完全に削除します。 |