プライベートパッケージリポジトリでのIPアドレス許可
プライベートパッケージリポジトリが特定の静的IPアドレスからのアクセスのみを許可している場合、AutoFixを作成する前にAikidoのIPアドレスを許可リストに登録する必要があります。以下のIPを追加してください。
EUベースのIPアドレス(デフォルトリージョン):
- 52.214.244.18
- 18.202.209.180
- 52.50.198.227
- 52.51.98.186
USベースのIPアドレス:
- 3.211.221.73
- 54.163.131.24
- 54.225.143.47
MEベースのIPアドレス:
- 3.29.13.194
- 40.172.18.244
- 40.172.67.79
IPを追加した後、Autofixを再実行して接続を確認してください。
サードパーティプロバイダーでIPアドレスをホワイトリストに登録する手順については、以下のリソースを参照してください。
- Cloudflare WAF
- Cloudflare Turnstileは、特定のクライアントIPアドレスの許可リスト登録をサポートしていません。Aikidoのスキャントラフィックに対してTurnstileをバイパスする必要がある場合は、アプリケーションコード内で対応する必要があります。 次の両方の条件が満たされる場合にのみバイパスすることを推奨します。
- リクエストがAikidoのIP範囲から送信されている
- リクエストのヘッダーに、前述の
aikidoユーザーエージェントが含まれている
- Cloudflare Turnstileは、特定のクライアントIPアドレスの許可リスト登録をサポートしていません。Aikidoのスキャントラフィックに対してTurnstileをバイパスする必要がある場合は、アプリケーションコード内で対応する必要があります。 次の両方の条件が満たされる場合にのみバイパスすることを推奨します。
- Azure WAF
- AWS WAF
- Application Load BalancerやCloudFrontの背後にあるWAFの場合、WAFは
X-Forwarded-Forヘッダー内の最後のIPアドレスを確認する必要があります。
- Application Load BalancerやCloudFrontの背後にあるWAFの場合、WAFは
- Vercel WAF
- 信頼済みIPに対しては「bypass」アクションを使用してください。