コード&コンテナスキャン用IPアドレスの許可設定
Aikidoはドメインのスキャン(DAST)を実行するために専用のIPアドレスを使用します。接続の問題、レート制限、セキュリティブロックを防ぐため、これらのIPアドレスをファイアウォールの許可リストやその他のセキュリティソフトウェアに追加してください。追加後は、ドメインを再スキャンして接続を確認してください。
AI Pentest用のIPアドレスをお探しですか?Pentest用IPアドレスに記載されています。
EUベースのIPアドレス:
- 3.248.4.169
- 54.76.211.68
- 54.228.156.63
- 54.247.155.164
- 18.200.152.99
- 18.202.99.112
USベースのIPアドレス
- 98.85.190.95
- 52.204.144.1
- 44.209.56.130
- 18.210.114.117
- 35.168.38.209
- 35.173.56.162
- 54.227.161.94
- 44.209.154.183
MEベースのIPアドレス
- 158.252.118.40
- 158.252.52.197
- 40.172.160.56
AUベースのIPアドレス
- 54.66.103.236
オプションのIPアドレス(サポートとのトラブルシューティングに使用):
- 79.127.239.171
リクエストヘッダー
Section titled “リクエストヘッダー”Aikidoスキャンから発信されるすべてのHTTPリクエスト(フロントエンドスキャンを除く)には、特定のUser-Agentヘッダーが含まれます。これはDASTトラフィックの識別や許可リスト登録の目的で使用できます。
User-Agent: aikido-scan-agent/1.0
サードパーティプロバイダーでのIPアドレスの許可設定については、以下のリソースを参照してください。
- Cloudflare WAF
- Cloudflare Turnstileは特定のクライアントIPアドレスの許可リスト登録をサポートしていません。Aikidoスキャンのトラフィックに対してTurnstileをバイパスする必要がある場合は、アプリケーションコード内で行う必要があります。 以下の両方の条件が満たされる場合にのみバイパスすることを推奨します。
- リクエストがAikidoのIP範囲から発信されている
- リクエストヘッダーに上記の
aikidoのUser Agentが含まれている
- Cloudflare Turnstileは特定のクライアントIPアドレスの許可リスト登録をサポートしていません。Aikidoスキャンのトラフィックに対してTurnstileをバイパスする必要がある場合は、アプリケーションコード内で行う必要があります。 以下の両方の条件が満たされる場合にのみバイパスすることを推奨します。
- Azure WAF
- AWS WAF。
- Application Load BalancerやCloudFrontの背後にあるWAFの場合、WAFは
X-Forwarded-Forヘッダー内の最後のIPアドレスを確認する必要があります。
- Application Load BalancerやCloudFrontの背後にあるWAFの場合、WAFは
- Vercel WAF
- 信頼されたIPアドレスには「バイパス」アクションを使用してください