StyleBook を使用して WAF および BOT プロファイルを作成する
-
API WAF 検出 StyleBook
-
API BOT 検出 StyleBook
StyleBook を使用して WAF プロファイルを作成する
-
NetScaler ADM で、アプリケーション > 構成 > StyleBooks に移動します。
api-waf-profileと入力して StyleBook を検索します。構成の作成をクリックします。StyleBook はユーザーインターフェイスページとして開き、この StyleBook で定義されているすべてのパラメーターの値を入力できます。 -
次のパラメーターの値を指定します。
-
API WAF プロファイル名 - WAF プロファイルを識別するための名前。
-
アプリケーションタイプ - プロファイルにアプリケーションタイプを追加します。WAF プロファイルは JSON および XML アプリケーションタイプをサポートしています。
-
-
オプションで、セキュリティ設定を有効にして、HTTP、JSON、または XML の保護チェックを指定します。NetScaler Web App Firewall のエラー URL を指定することもできます。詳細については、「Web App Firewall プロファイルの作成」を参照してください。
-
この構成を展開するターゲットの NetScaler インスタンスまたはインスタンスグループを選択します。
-
作成をクリックします。
StyleBookを使用してBOTプロファイルを作成する
-
NetScaler ADMで、Applications > Configurations > StyleBooksの順に移動します。名前を
api-bot-profileと入力してStyleBookを検索します。Create Configurationをクリックします。StyleBookは、このStyleBookで定義されているすべてのパラメーターの値を入力できるユーザーインターフェイスページとして開きます。 -
BOT Profile Nameで、BOTプロファイルを識別するための名前を指定します。
-
オプションで、要件に基づいて次のオプションを有効にします。
-
IPレピュテーションチェックを有効にする - このオプションは、不要なリクエストを送信しているIPアドレスを識別します。IPレピュテーションリストを使用して、評判の悪いIPからのリクエストを事前に拒否できます。
-
BOTシグネチャを有効にする - BOTシグネチャ名を指定します。指定されたシグネチャからのリクエストをブロックします。
-
許可リスト - IPv4またはサブネット(CIDR)アドレスを指定します。このオプションにより、BOTプロファイルは指定されたIPv4またはサブネットアドレスからのリクエストをバイパスできます。
-
拒否リスト - IPv4またはサブネット(CIDR)アドレスを指定します。このオプションにより、BOTプロファイルは指定されたIPv4またはサブネットアドレスからのリクエストをブロックできます。
-
-
この構成を展開するターゲットのNetScalerインスタンスまたはインスタンスグループを選択します。
-
Createをクリックします。