手動設定コマンドラインインターフェイスを使用する
コマンドラインインターフェイスを使用してプロファイルを作成するには
-
add appfw profile <name> [-defaults ( basic | advanced )] -
set appfw profile <name> -type ( HTML | XML | HTML XML ) -
save ns config
例
add appfw profile pr-basic -defaults basic
set appfw profile pr-basic -type HTML
save ns config
コマンドラインインターフェイスを使用してプロファイルを構成するには
-
set appfw profile <name> <arg1> [<arg2> ...]。<arg1>はパラメーターを表し、<arg2>は別のパラメーターか<arg1>のパラメーターに割り当てられる値を表します。特定のセキュリティチェックを構成するときに使用するパラメータの詳細については、 高度な保護とそのサブトピックを参照してください 。その他のパラメータについては、「縦断を作成するためのパラメータ」を参照してください。 -
save ns config
例
set appfw profile -startURLAction log stats
set appfw profile -denyURLAction block log stats
set appfw profile -cookieConsistencyAction log stats
set appfw profile -crossSiteScriptingAction log stats
set appfw profile -crossSiteScriptingTransformUnsafeHTML ON
set appfw profile -fieldConsistencyAction log stats
set appfw profile -SQLInjectionAction log stats
set appfw profile -SQLInjectionTransformSpecialChars ON
set appfw profile -SQLInjectionOnlyCheckFieldsWithSQLChars ON
set appfw profile -SQLInjectionParseComments checkall
set appfw profile -fieldFormatAction log stats
set appfw profile -bufferOverflowAction block log stats
set appfw profile -CSRFtagAction log stats
save ns config
ポリシーを作成および構成するには
-
add appfw policy <name> <rule> <profile> -
save ns config
例
add appfw policy pl-blog "HTTP.REQ.HOSTNAME.DOMAIN.EQ("blog.example.com")" pr-blog
Web App Firewall ポリシーをバインドするには
-
bind appfw global <policyName> <priority> -
save ns config
例
bind appfw global pl-blog 10
save ns config
PE ごとのセッション制限を設定するには
-
set appfw settings <session limit>
例
> set appfw settings -sessionLimit 500000`
Done
Default value:100000 Max value:500000 per PE