すべてのプロダクト
Search
ドキュメントセンター

Web Application Firewall:Webサイトのホワイトリストの設定

最終更新日:May 31, 2024

Webアプリケーションファイアウォール (WAF) にWebサイトを追加した後、Webサイトの信頼できるアクセス要求をオリジンサーバーに直接ルーティングできるようにWebサイトホワイトリストを構成できます。 信頼できるアクセス要求には、信頼できる脆弱性スキャンツールおよび信頼できる認証済みサードパーティのシステムエンドポイントからの要求が含まれます。

前提条件

  • WAFインスタンスが購入されました。

  • WebサイトがWAFに追加されます。 詳細については、「チュートリアル」をご参照ください。

背景情報

WAFは複数の検出モジュールを提供します。 WebサイトがWAFに追加されると、このWebサイトへのすべてのリクエストは、有効になっているモジュールによって自動的に検出されます。 信頼できるリクエストをオリジンサーバーに直接ルーティングするには、リクエストがWAFのすべての検出モジュールをバイパスできるようにするWebサイトホワイトリストを設定します。

特定の検出モジュールのホワイトリストを設定することもできます。 これは、信頼できるアクセス要求が特定の検出モジュールの検出をバイパスすることを可能にする。 次のタイプのホワイトリストを設定できます。

説明

必要に応じて、特定の検出モジュールのホワイトリストを作成することを推奨します。 より正確なルールのホワイトリストは、Webサイトのセキュリティを向上させます。 検出モジュールのホワイトリストは、Webサイトのホワイトリストよりも優れたセキュリティ保護を提供します。

手順

  1. WAFコンソールにログインします。

  2. 上部のナビゲーションバーで、リソースグループとWAFインスタンスがデプロイされているリージョンを選択します。 [中国本土] または [中国本土以外] を選択できます。

  3. 左側のナビゲーションウィンドウで、保護設定 > ウェブサイト保護.

  4. [Webサイト保護] ページの上部で、[ドメイン名の切り替え] ドロップダウンリストからWebサイト保護ホワイトリストを設定するドメイン名を選択します。切换域名

  5. 右上隅で、をクリックします。ウェブサイトホワイトリスト.

  6. Webサイトのホワイトリストを作成します。

    1. On theウェブサイトホワイトリストページをクリックします。ルールの作成.

    2. [ルールの作成] ダイアログボックスで、次のパラメーターを設定します。

      パラメーター

      説明

      ルール名

      ルールの名前を指定します。

      マッチング条件

      ルールの一致条件を指定します。 [ルールの追加] をクリックして、一致条件を追加します。 最大5つのマッチ条件が許可されます。 複数の一致条件を指定した場合、ルールはすべての一致条件が満たされた後にのみトリガーされます。

      一致条件の詳細については、「一致条件のフィールド」をご参照ください。

    3. クリック保存.

    ホワイトリストのルールを作成すると、ルールは自動的に有効になります。 作成したルールはルールリストに表示できます。 必要に応じて、ルールを無効化、編集、または削除することもできます。

参考資料

フィールドの一致条件