StyleBookを使用してWAFおよびBOTプロファイルを作成する
-
API WAF 検出スタイルブック
-
API BOT 検出スタイルブック
StyleBookを使用してWAFプロファイルを作成する
-
NetScaler Consoleで、Applications > Configurations > StyleBooksに移動します。
api-waf-profileとして名前を入力してStyleBookを検索します。Create Configurationをクリックします。StyleBookがユーザーインターフェイスページとして開き、このStyleBookで定義されているすべてのパラメーターの値を入力できます。 -
次のパラメーターの値を指定します。
-
API WAFプロファイル名 - WAFプロファイルを識別するための名前。
-
アプリケーションタイプ - プロファイルにアプリケーションタイプを追加します。WAFプロファイルはJSONおよびXMLアプリケーションタイプをサポートしています。
-
-
オプションで、HTTP、JSON、またはXML保護チェックを指定するためにSecurity Settingsを有効にします。NetScaler Web App FirewallにエラーURLを指定することもできます。詳細については、Web App Firewallプロファイルの作成を参照してください。
-
この構成を展開するターゲットのNetScalerインスタンスまたはインスタンスグループを選択します。
-
Createをクリックします。
StyleBookを使用してBOTプロファイルを作成する
-
NetScaler Consoleで、Applications > Configurations > StyleBooks に移動します。名前を
api-bot-profileと入力してStyleBookを検索します。Create Configuration をクリックします。StyleBookは、このStyleBookで定義されているすべてのパラメーターの値を入力できるユーザーインターフェイスページとして開きます。 -
BOT Profile Name に、BOTプロファイルを識別するための名前を指定します。
-
オプションで、要件に基づいて次のオプションを有効にします。
-
IPレピュテーションチェックを有効にする - このオプションは、不要なリクエストを送信しているIPアドレスを識別します。IPレピュテーションリストを使用して、評判の悪いIPからのリクエストを事前に拒否できます。
-
BOTシグネチャを有効にする - BOTシグネチャ名を指定します。指定されたシグネチャからのリクエストをブロックします。
-
許可リスト - IPv4またはサブネット(CIDR)アドレスを指定します。このオプションにより、BOTプロファイルは指定されたIPv4またはサブネットアドレスからのリクエストをバイパスできます。
-
拒否リスト - IPv4またはサブネット(CIDR)アドレスを指定します。このオプションにより、BOTプロファイルは指定されたIPv4またはサブネットアドレスからのリクエストをブロックできます。
-
-
この構成を展開するターゲットのNetScalerインスタンスまたはインスタンスグループを選択します。
-
Create をクリックします。