すべてのプロダクト
Search
ドキュメントセンター

Web Application Firewall:HTTP フラッド攻撃対策の設定

最終更新日:Sep 10, 2026

WAF に Web サイトを追加すると、HTTP フラッド攻撃対策はデフォルトで有効になります。この機能は、ページリクエストを標的とする HTTP フラッド攻撃をブロックし、ブロックされたリクエストに対して 405 エラーページを返します。ビジネス要件に合わせて、カスタム保護ポリシーを作成できます。

前提条件

  • WAFインスタンスが購入されました。

  • WebサイトがWAFに追加されます。 詳細については、「チュートリアル」をご参照ください。

手順

  1. にログインします。WAFコンソール.

  2. 上部のナビゲーションバーで、リソースグループとWAFインスタンスが属するリージョンを選択します。 リージョンは、中国本土または中国本土以外です。

  3. 左側メニューで、[保護設定] > [保護対象] を選択します。[保護対象] リストで対象のドメイン名を見つけ、[操作] 列の [設定] をクリックします。

  4. アクセス制御/スロットリング タブをクリックします。HTTP Flood 防御 セクションで、以下のパラメーターを設定します。

    パラメーター

    説明

    [ステータス]

    HTTP フラッド攻撃対策を有効または無効にします。この機能はデフォルトで有効です。

    説明

    HTTP フラッド攻撃対策が有効な場合、デフォルトで Web サイトへのすべてのリクエストが検査されます。指定した条件に一致するリクエストが検査をバイパスするように、アクセス制御/スロットリング のホワイトリストを設定できます。詳細については、「アクセス制御/スロットリングのホワイトリストを設定する」をご参照ください。

    [モード ]

    保護モードを指定します。以下の値が設定可能です。

    • [防御]:誤検知を最小限に抑えるため、特に不審なリクエストのみをブロックします。Web サイトのトラフィックが通常の場合に使用します。

    • [保護 - 緊急]:HTTP フラッド攻撃を積極的にブロックしますが、誤検知が増える可能性があります。ノーマル モードで攻撃をブロックできず、Web サイトの応答が遅い、またはトラフィック、CPU、メモリ使用率に異常が見られる場合に使用します。

      説明

      緊急 モードは Web ページおよび H5 ページに適していますが、誤検知率が高くなる可能性があるため、API やネイティブアプリのサービスには適していません。API とネイティブアプリの場合は、代わりにカスタム保護ポリシーを作成してください。詳細については、「カスタム保護ポリシーを作成する」をご参照ください。

関連操作

  • 保護 - 緊急 モードを有効にしても多くの攻撃がブロックされない場合は、攻撃が WAF をバイパスしてオリジンサーバーを直接標的にしているかどうかを確認してください。該当する場合は、WAF のバックツーオリジン IP アドレスからのアクセスのみを許可するようにサーバーを設定してください。詳細については、「オリジンサーバーの保護を設定する」をご参照ください。

  • 誤検知率を抑えつつ保護を強化するには、カスタム保護ポリシーを使用してください。詳細については、「カスタム保護ポリシーを作成する」をご参照ください。