Cisco、ネットワーク技術 【SophosXG】WAFを導入しました by もーもー太郎|公開済み 2017年11月12日 最近のUTMにはWAF機能もついてきます。 専用に比べやはり速度が劣ると言われていますので大規模運用は難しいかもしれませんが 当ブログサイトを保護するなら十分な性能だと思います。 SophosXGによるWAF導入の設定を残しておこうと思います。 業務ルールの追加でプリセットからWAFを選択。 ”ホストヘッダをパス”にチェックを必ず入れる 除外するphpを指定してこんな感じで設定しています。 結局のところXSSでひっかかるケースが多く除外がどんどん増えてしまいました。 送信元IPで制御したほうが安全なんだけど、SSLVPNってキーボードレイアウトがJISにならないし 遅いのもなんかなぁ。 共有: クリックして X で共有 (新しいウィンドウで開きます) X Facebook で共有するにはクリックしてください (新しいウィンドウで開きます) Facebook クリックして友達にメールでリンクを送信 (新しいウィンドウで開きます) メールアドレス クリックして印刷 (新しいウィンドウで開きます) 印刷 関連