正当なリクエストがブロックされました¶
ユーザーからWallarmの対策にもかかわらず正当なリクエストがブロックされると報告された場合は、本記事に説明されているように、当該リクエストを確認評価できます。
正当なリクエストがWallarmによりブロックされる問題を解決するため、以下の手順に従ってください:
-
ユーザーにブロックされたリクエストに関連する情報をテキスト形式(スクリーンショットではなく)で提供するよう依頼してください。取得する情報は次のいずれかとなります:
-
Wallarmのブロックページで提供される情報(設定されている場合。ユーザーのIPアドレス、リクエストUUID、その他事前に設定された要素が含まれる可能性があります)。
ブロックページの使用について
デフォルトまたはカスタマイズ済みのWallarmのブロックページを使用されていない場合は、ユーザーから適切な情報を取得するために設定することを強く推奨します。サンプルページでも、ブロックされたリクエストに関連する有意義な情報を収集し、容易にコピーすることができます。さらに、このページはカスタマイズまたは完全に再構築して、ユーザーに有益なブロックメッセージを返すように変更できます。
-
ユーザーのクライアントリクエストおよびレスポンスのコピー。ブラウザページのソースコード、またはターミナルクライアントのテキスト入力および出力が適しています。
-
-
Wallarm ConsoleのAttacksまたはIncidentsセクションにて、ブロックされたリクエストに関連するイベントを検索してください。例えば、request IDによる検索:
-
イベントを調査して、誤ったブロックか正当なブロックかを判断してください。
-
もし誤ったブロックである場合は、以下の措置のいずれかまたは組み合わせを適用して問題を解決してください:
- false positivesに対する措置
- rulesの再設定
- triggersの再設定
- IP listsの修正
-
もし初期にユーザーから提供された情報が不完全である場合、または安全に適用できる措置について確信が持てない場合は、詳細をWallarm supportに共有し、さらなる支援と調査を依頼してください。