【AWS AWSWAF】AWSWAFのAWSManagedRulesCommonRuleSet の動作確認方法

リクエストの URI パスに、クライアントが読み取りや実行を禁止されているシステムファイルの拡張子が含まれていないかを検査します。パターンの例には、.log や .ini などの拡張子があります。
ini
,log
などのアプリケーションの重要なファイルへのアクセスを防ぐ
1 |
curl -i https://dev.vamdemic.jp/aaa.ini |
HTTP User-Agent ヘッダーのないリクエストをブロックします。
1 |
curl https://dev.vamdemic.jp -H "User-Agent:" |
https://docs.aws.amazon.com/ja_jp/waf/latest/developerguide/aws-managed-rule-groups-list.html