WAF に Web サイトを追加すると、HTTP フラッド攻撃対策はデフォルトで有効になります。この機能は、ページリクエストを標的とする HTTP フラッド攻撃をブロックし、ブロックされたリクエストに対して 405 エラーページを返します。ビジネス要件に合わせて、カスタム保護ポリシーを作成できます。
前提条件
WAFインスタンスが購入されました。
WebサイトがWAFに追加されます。 詳細については、「チュートリアル」をご参照ください。
手順
にログインします。WAFコンソール.
上部のナビゲーションバーで、リソースグループとWAFインスタンスが属するリージョンを選択します。 リージョンは、中国本土または中国本土以外です。
-
アクセス制御/スロットリング タブをクリックします。HTTP Flood 防御 セクションで、以下のパラメーターを設定します。
パラメーター
説明
[ステータス]
HTTP フラッド攻撃対策を有効または無効にします。この機能はデフォルトで有効です。
説明HTTP フラッド攻撃対策が有効な場合、デフォルトで Web サイトへのすべてのリクエストが検査されます。指定した条件に一致するリクエストが検査をバイパスするように、アクセス制御/スロットリング のホワイトリストを設定できます。詳細については、「アクセス制御/スロットリングのホワイトリストを設定する」をご参照ください。
[モード ]
保護モードを指定します。以下の値が設定可能です。
-
[防御]:誤検知を最小限に抑えるため、特に不審なリクエストのみをブロックします。Web サイトのトラフィックが通常の場合に使用します。
-
[保護 - 緊急]:HTTP フラッド攻撃を積極的にブロックしますが、誤検知が増える可能性があります。
ノーマルモードで攻撃をブロックできず、Web サイトの応答が遅い、またはトラフィック、CPU、メモリ使用率に異常が見られる場合に使用します。説明緊急モードは Web ページおよび H5 ページに適していますが、誤検知率が高くなる可能性があるため、API やネイティブアプリのサービスには適していません。API とネイティブアプリの場合は、代わりにカスタム保護ポリシーを作成してください。詳細については、「カスタム保護ポリシーを作成する」をご参照ください。
-
関連操作
-
保護 - 緊急 モードを有効にしても多くの攻撃がブロックされない場合は、攻撃が WAF をバイパスしてオリジンサーバーを直接標的にしているかどうかを確認してください。該当する場合は、WAF のバックツーオリジン IP アドレスからのアクセスのみを許可するようにサーバーを設定してください。詳細については、「オリジンサーバーの保護を設定する」をご参照ください。
-
誤検知率を抑えつつ保護を強化するには、カスタム保護ポリシーを使用してください。詳細については、「カスタム保護ポリシーを作成する」をご参照ください。