①「WAF(Web Application Firewall)」としての
Copyright2021 CASAREAL,Inc. All rights reserved. 13
特定地域からのリクエスト遮断~鎖国?(国内からのみアクセス可能)
Region=バージニア北部
SSH接続
ターミナルからのCurlコマンドで、
バージニア北部からバージニア北部へのアクセス
Amazon Linux2上の
nginx
http接続
ブラウザからのページリクエストで、
日本からバージニア北部へのアクセス
日本国内の端末
T
14.
①「WAF(Web Application Firewall)」としての
Copyright2021 CASAREAL,Inc. All rights reserved. 14
特定地域からのリクエスト遮断~鎖国?(国内からのみアクセス可能)
:
geoip_country /usr/share/GeoIP.dat;
map $geoip_countory_code $allowed_country {
default yes;
#US no;
#JP no;
}
:
No Default JP US
① デフォルト yes - -
② 上記①のデフォルトから、
日本からのアクセス=No
yes no -
③ 上記②の状態からさらに
米国からのアクセス=No
yes no no
④ 改めて
日本からのアクセスのみYes
no yes -
/etc/nginx/nginx.conf
15.
①「WAF(Web Application Firewall)」としての
Copyright2021 CASAREAL,Inc. All rights reserved. 15
特定地域からのリクエスト遮断~鎖国?(国内からのみアクセス可能)
:
geoip_country /usr/share/GeoIP.dat;
map $geoip_countory_code $allowed_country {
default yes;
#US no;
#JP no;
}
:
No Default JP US
① デフォルト yes - -
② 上記①のデフォルトから、
日本からのアクセス=No
yes no -
③ 上記②の状態からさらに
米国からのアクセス=No
yes no no
④ 改めて
日本からのアクセスのみYes
no yes -
/etc/nginx/nginx.conf
①「WAF(Web Application Firewall)」としての
Copyright2021 CASAREAL,Inc. All rights reserved. 17
特定地域からのリクエスト遮断~鎖国?(国内からのみアクセス可能)
:
geoip_country /usr/share/GeoIP.dat;
map $geoip_countory_code $allowed_country {
default yes;
#US no;
JP no;
}
:
No Default JP US
① デフォルト yes - -
② 上記①のデフォルトから、
日本からのアクセス=No
yes no -
③ 上記②の状態からさらに
米国からのアクセス=No
yes no no
④ 改めて
日本からのアクセスのみYes
no yes -
/etc/nginx/nginx.conf
①「WAF(Web Application Firewall)」としての
Copyright2021 CASAREAL,Inc. All rights reserved. 19
特定地域からのリクエスト遮断~鎖国?(国内からのみアクセス可能)
:
geoip_country /usr/share/GeoIP.dat;
map $geoip_countory_code $allowed_country {
default yes;
US no;
JP no;
}
:
No Default JP US
① デフォルト yes - -
② 上記①のデフォルトから、
日本からのアクセス=No
yes no -
③ 上記②の状態からさらに
米国からのアクセス=No
yes no no
④ 改めて
日本からのアクセスのみYes
no yes -
/etc/nginx/nginx.conf
①「WAF(Web Application Firewall)」としての
Copyright2021 CASAREAL,Inc. All rights reserved. 21
特定地域からのリクエスト遮断~鎖国?(国内からのみアクセス可能)
:
geoip_country /usr/share/GeoIP.dat;
map $geoip_countory_code $allowed_country {
default no;
#US no;
JP yes;
}
:
No Default JP US
① デフォルト yes - -
② 上記①のデフォルトから、
日本からのアクセス=No
yes no -
③ 上記②の状態からさらに
米国からのアクセス=No
yes no no
④ 改めて
日本からのアクセスのみYes
no yes -
/etc/nginx/nginx.conf