ヘルプ

検索結果 : 「[k170」

基本的質問
Q1
疑似攻撃(テスト攻撃)で遮断動作の確認は可能ですか [k170]

疑似攻撃により遮断動作の確認が可能です。

【遮断動作確認手順】
1. テスト検知用URLへアクセス

http://<お客様サイトドメイン>/cybersecuritycloud/waftest
https://<お客様サイトドメイン>/cybersecuritycloud/waftest

2. 管理画面の検知履歴から検知を確認

・サーバセキュリティタイプ
ルールID:209999(攻撃種別:その他)

・WEB/DDoSセキュリティタイプ
ルールID:209999/509999(攻撃種別:その他)

※検知履歴表示:管理画面サイドメニュー[検知/レポート] > [検知履歴]

3. 検知後のアクセスが遮断されることを確認

・サーバセキュリティタイプ
クライアントからの遮断確認方法(iptables遮断の場合):ブラウザ等でタイムアウトを確認
クライアントからの遮断確認方法(modsecurity遮断の場合):ブラウザ等で403エラーを確認

※中間機器やアプリケーションの設定等により遮断動作が異なる場合があります
(例:AWSのALBでは403エラーレスポンスを受け、クライアントへ502エラーレスポンスを返します)
※遮断時間は約10分となります

・WEB/DDoSセキュリティタイプ
クライアントからの遮断確認方法:ブラウザ等で403エラーを確認

※CDN利用ありの場合には遮断動作が異なる場合があります
※遮断時間は約10分となります

■ モード確認
動作モード設定が「検知モード」の場合は、検知のみ行い遮断は実施されません。
モード設定変更については下記マニュアルをご参照ください。

【サーバセキュリティタイプ】
https://shadan-kun.com/ja/mode_change_linux

【WEB/DDoSセキュリティタイプ入れ放題プラン】
https://shadan-kun.com/ja/manual/web_type2_mode_switch

※WEB/DDoSセキュリティタイプ1サイトプランの場合、常に遮断モードとなります