Web Application Firewallの検証結果の記録です。この記事はWAFの動作テストを目的としています。
記事のポイント
- 検証ステップ1の確認
- 検証ステップ2の確認
- 検証ステップ3の確認
KYO
以前、自社サーバーにWAFを導入した際、意図しないアクセス制限で本番サイトが突然「403 Forbidden」になり、問い合わせが殺到して冷や汗をかいたことがあります。本番適用前の検証とテストは本当に大切ですね。
検証ステップ1の確認

最初の検証ステップでは、基本的なルールの適用状況を確認します。
詳細項目1
特定の文字列を含むリクエストが正しくブロックされるかテストします。
検証ステップ2の確認

次のステップでは、ホワイトリストの設定が機能しているかを確認します。
詳細項目2
許可されたIPアドレスからのアクセスが問題なく通過するかテストします。
検証ステップ3の確認

最後のステップでは、ログの出力と監視機能について確認します。
詳細項目3
ブロックされたリクエストが正しくログに記録されているかテストします。
まとめ
WAFの検証結果の記録でした。最新の仕様については公式サイトも併せてご確認ください。