書き換えポリシーの構成
コマンドラインインターフェイスを使用して新しい書き換えポリシーを追加するには
-
\<add rewrite policy \<name> \<expression> \<action> \[\<undefaction>\]
-
\<show rewrite policy \<name>
> add rewrite policy policyNew "HTTP.RES.IS_VALID" insertact NOREWRITE
Done
> show rewrite policy policyNew
Name: policyNew
Rule: HTTP.RES.IS_VALID
RewriteAction: insertact
UndefAction: NOREWRITE
Hits: 0
Undef Hits: 0
Done
> add rewrite policy client_tcp_payload_policy CLIENT.IP.SRC.EQ(172.168.12.232) client_tcp_payload_replace_all
Done
> show rewrite policy client_tcp_payload_policy
Name: client_tcp_payload_policy
Rule: CLIENT.IP.SRC.EQ(172.168.12.232)
RewriteAction: client_tcp_payload_replace_all
UndefAction: Use Global
LogAction: Use Global
Hits: 0
Undef Hits: 0
Done
>
コマンドラインインターフェイスを使用して既存の書き換えポリシーを変更するには
-
\<set rewrite policy \<name>-rule \<expression-action \<action> \[\<undefaction>\]
-
\<show rewrite policy \<name>
> set rewrite policy policyNew -rule "HTTP.RES.IS_VALID" -action insertaction
Done
> show rewrite policy policyNew
Name: policyNew
Rule: HTTP.RES.IS_VALID
RewriteAction: insertaction
UndefAction: NOREWRITE
Hits: 0
Undef Hits: 0
Done
コマンドラインインターフェイスを使用して書き換えポリシーを削除するには
> rm rewrite policy policyNew
Done
構成ユーティリティを使用して書き換えポリシーを構成するには
-
[AppExpert]>[Rewrite]>[Policies] の順に移動します。
-
詳細ウィンドウで、次のいずれかの操作を行います。
-
ポリシーを作成するには、\[追加\] をクリックします。
-
既存のポリシーを変更するには、ポリシーを選択し、\[ 開く\]をクリックします。
-
-
\[ **作成\]**または\[ OK\]をクリックします。ポリシーが正常に構成されたことを示すメッセージがステータスバーに表示されます。
-
手順 2 ~ 4 を繰り返して、必要な数の書き換えアクションを作成または変更します。
-
[閉じる] をクリックします。書き換えポリシーを削除するには、削除する書き換えポリシーを選択し、「 削除 」をクリックし、プロンプトが表示されたら、「 **OK」**をクリックして選択を確定します。
コンテンツセキュリティヘッダー、XSS 保護、HSTS、X-Content-Type-Options、およびコンテンツセキュリティポリシーの書き換えポリシーを作成する
add rewrite action insert_STS_header insert_http_header Strict-Transport-Security ""max-age=157680000""
add rewrite action rw_act_insert_XSS_header insert_http_header X-Xss-Protection ""1; mode=block""
add rewrite action rw_act_insert_Xcontent_header insert_http_header X-Content-Type-Options ""nosniff""
add rewrite action rw_act_insert_Content_security_policy insert_http_header Content-Security-Policy ""default-src 'self' ; script-src 'self' 'unsafe-inline' 'unsafe-eval' ; style-src 'self' 'unsafe-inline' 'unsafe-eval'; img-src 'self' data:""
add rewrite policy enforce_STS true insert_STS_header
add rewrite policy rw_pol_insert_XSS_header "HTTP.RES.HEADER("X-Xss-Protection").EXISTS.NOT" rw_act_insert_XSS_header
add rewrite policy rw_pol_insert_XContent TRUE rw_act_insert_Xcontent_header
add rewrite policy rw_pol_insert_Content_security_policy TRUE rw_act_insert_Content_security_policy
bind vpn vserver access -policy enforce_STS -priority 100 -gotoPriorityExpression NEXT -type RESPONSE
bind vpn vserver "VSERVERNAME" -policy rw_pol_insert_XSS_header -priority 110 -gotoPriorityExpression NEXT -type RESPONSE
bind vpn vserver access -policy rw_pol_insert_XContent -priority 120 -gotoPriorityExpression NEXT -type RESPONSE
bind vpn vserver access -policy rw_pol_insert_Content_security_policy -priority 130 -gotoPriorityExpression NEXT -type RESPONSE
構成ユーティリティを使用して、コンテンツセキュリティヘッダー、XSS 保護、HSTS、X-Content-Type-Options、およびコンテンツセキュリティポリシーの書き換えポリシーを構成する
-
AppExpert > 書き換え > アクションに移動します。
-
\[ 追加 \] をクリックして、ヘッダーごとに書き換えアクションを作成します。
-
AppExpert > 書き換え > ポリシーに移動します。
-
\[ 追加 \] をクリックして、書き換えポリシーを作成し、アクションにリンクします。
-
Goto 式 NEXTを使用して、レスポンスでポリシーを仮想サーバーにバインドします。
add rewrite action Rewrite_Insert_Content-Security-Policy insert_http_header Content-Security-Policy ""default-src 'self' ; script-src 'self' 'unsafe-inline' 'unsafe-eval' ; style-src 'self' 'unsafe-inline' 'unsafe-eval'; img-src 'self' http://localhost:* data:;"