RestrictedExtensions_URIPATH
リクエストの URI パスに、クライアントが読み取りや実行を禁止されているシステムファイルの拡張子が含まれていないかを検査します。パターンの例には、.log や .ini などの拡張子があります。
- URL内に、
ini
,log
などのアプリケーションの重要なファイルへのアクセスを防ぐ
1 |
curl -i https://dev.vamdemic.jp/aaa.ini |
NoUserAgent_HEADER
HTTP User-Agent ヘッダーのないリクエストをブロックします。
- ツールなどによる総当たり攻撃を防ぐ
1 |
curl https://dev.vamdemic.jp -H "User-Agent:" |
参考
https://docs.aws.amazon.com/ja_jp/waf/latest/developerguide/aws-managed-rule-groups-list.html