すべてのプロダクト
Search
ドキュメントセンター

Web Application Firewall:WAF の原点復帰 CIDR ブロックからのアクセスを許可する

最終更新日:Jun 17, 2025

CNAME レコードモードでは、Web Application Firewall(WAF)は特定の原点復帰 CIDR ブロックを使用して、通常のトラフィックをオリジンサーバーに転送します。 CNAME レコードモードで WAF に Web サイトを追加した後、WAF の原点復帰 CIDR ブロックからのインバウンドトラフィックを許可するように、オリジンサーバーのセキュリティソフトウェアまたはアクセスの制御ポリシーを設定する必要があります。

シナリオ

[CNAME レコード] モードで、オリジンサーバーに SafeDog や Yunsuo などのセキュリティソフトウェアを使用している場合は、 WAF の原点復帰 CIDR ブロック をセキュリティソフトウェアの IP アドレス ホワイトリストに追加する必要があります。 これにより、セキュリティソフトウェアは、WAF によってオリジンサーバーに転送された通常のトラフィックをブロックしません。

よくある質問

  • WAF の原点復帰 CIDR ブロックとは何ですか?

    WAF の原点復帰 CIDR ブロックとは、WAF がクライアントからオリジンサーバーに送信されたリクエストを転送するために使用する CIDR ブロックです。 Web サイトが WAF に追加されると、オリジンサーバーはすべてのリクエストが WAF の原点復帰 CIDR ブロックから発信されたものと見なします。 クライアントの送信元 IP アドレスは、リクエストの HTTP ヘッダーの X-Forwarded-For(XFF)フィールドに追加されます。

  • WAF の原点復帰 CIDR ブロックをオリジンサーバーのセキュリティソフトウェアの IP アドレス ホワイトリストに追加する必要があるのはなぜですか?

    Web サイトが WAF に追加されると、オリジンサーバーは WAF の原点復帰 CIDR ブロックから高レートでリクエストを受信します。 この場合、オリジンサーバーのファイアウォールまたはセキュリティソフトウェアは、CIDR ブロックを攻撃 IP アドレスと見なし、ブロックする可能性があります。 IP アドレスがブロックされると、WAF は期待どおりにオリジンサーバーから応答を受信できません。 Web サイトを WAF に追加した後、WAF の原点復帰 CIDR ブロックがオリジンサーバーの IP アドレス ホワイトリストに追加されていることを確認してください。 そうしないと、Web サイトにアクセスできなくなったり、速度が低下したりする可能性があります。

WAF の原点復帰 CIDR ブロックを取得する

  1. WAF 3.0 コンソール にログインします。 上部のナビゲーションバーで、WAF インスタンスのリソースグループとリージョンを選択します。 中国本土 または 中国本土以外 を選択できます。

  2. 左側のナビゲーションウィンドウで、アクセス管理 をクリックします。

  3. [CNAME レコード] タブをクリックします。

  4. ドメイン名リストの上にある 原点復帰 CIDR ブロック をクリックします。

    回源IP

  5. 原点復帰 CIDR ブロック メッセージで、[コピー] をクリックして、すべての原点復帰 CIDR ブロックをクリップボードにコピーします。

    説明

    コピーする原点復帰 CIDR ブロックはコンマ(,)で区切られます。 2408:400a:3c:xxxx::/56 などの IPv6 アドレスが含まれる場合があります。 ビジネス要件に基づいて IPv6 アドレスを許可するかどうかを決定できます。 オリジンサーバーが IPv4 アドレスのみをサポートしている場合は、IPv6 アドレスを許可する必要はありません。

    回源IP段

次の手順

WAF の原点復帰 CIDR ブロックを取得したら、オリジンサーバーのセキュリティソフトウェアの IP アドレス ホワイトリストに追加する必要があります。 また、WAF の原点復帰 CIDR ブロックからのインバウンドトラフィックのみを許可するように、オリジンサーバーのアクセスの制御ポリシーを設定することもできます。

警告

WAF の原点復帰 CIDR ブロックをオリジンサーバーのセキュリティソフトウェアの IP アドレス ホワイトリストに追加しないと、WAF によって転送された通常の要求がブロックされる可能性があります。 これにより、サービス中断が発生する可能性があります。

セキュリティのために、WAF の原点復帰 CIDR ブロックからのインバウンドトラフィックのみを許可するように、オリジンサーバーのアクセスの制御ポリシーを設定することをお勧めします。 これにより、攻撃者は WAF をバイパスしてオリジンサーバーを攻撃することができなくなります。