PentestのIPアドレス
Aikidoは、お使いの環境のpentestを実施するために専用のIPアドレスとリクエストヘッダーを使用します。接続の問題、レート制限、セキュリティによるブロックを防ぐため、これらのIPとヘッダーをファイアウォールの許可リストなどのセキュリティソフトウェアに追加してください。
IPアドレス
Section titled “IPアドレス”EUベースのIPアドレス
Section titled “EUベースのIPアドレス”- 34.252.102.184
- 52.48.122.82
- 52.49.182.62
- 52.209.168.11
- 52.210.210.125
- 54.76.103.212
- 54.194.175.200
- 54.217.255.121
USベースのIPアドレス
Section titled “USベースのIPアドレス”- 3.226.27.188
- 34.237.95.50
- 44.209.154.183
- 52.204.120.162
- 54.80.175.207
- 54.227.161.94
- 98.88.145.68
- 98.91.68.215
AUベースのIPアドレス
Section titled “AUベースのIPアドレス”- 13.237.12.233
- 13.55.70.235
- 15.134.62.222
- 15.135.1.99
- 3.105.20.219
- 3.24.155.132
- 52.64.105.187
- 54.253.33.136
オプションのIPアドレス
Section titled “オプションのIPアドレス”サポートによるトラブルシューティングに使用されます。
- 79.127.239.171
リクエストヘッダー
Section titled “リクエストヘッダー”Aikidoのpentestからのすべてのリクエストには、User-Agentヘッダーに以下のいずれかの値が含まれます。これらは、SIEMやWAFのリクエストログでpentestのリクエストを識別するために使用できます。
aikido-pentest-agentaikido-pentest-agent/1.0 (Agent <AGENT_UUID>)
サードパーティプロバイダーでのIPアドレスの許可設定については、以下のリソースを参照してください。
- Cloudflare WAF
- Cloudflare Turnstileは特定のクライアントIPアドレスの許可設定をサポートしていません。Aikidoのスキャントラフィックに対してTurnstileをバイパスする必要がある場合は、アプリケーションのコード側で対応する必要があります。 以下の両方の条件を満たす場合のみバイパスすることを推奨します。
- リクエストがAikidoのIP範囲から送信されている
- リクエストのヘッダーに上記の
aikidoUser Agentが含まれている
- Cloudflare Turnstileは特定のクライアントIPアドレスの許可設定をサポートしていません。Aikidoのスキャントラフィックに対してTurnstileをバイパスする必要がある場合は、アプリケーションのコード側で対応する必要があります。 以下の両方の条件を満たす場合のみバイパスすることを推奨します。
- Azure WAF
- AWS WAF
- Application Load BalancerやCloudFrontの背後にあるWAFの場合、WAFは
X-Forwarded-Forヘッダー内の最後のIPアドレスをチェックする必要があります。
- Application Load BalancerやCloudFrontの背後にあるWAFの場合、WAFは
- Vercel WAF
- 信頼するIPには“bypass”アクションを使用してください
社内アプリケーションのテスト
Section titled “社内アプリケーションのテスト”アプリケーションが、パブリックインターネットからのインバウンドトラフィックを受け付けられない、厳密にプライベートなネットワーク、VPN、イントラネット上でホストされている場合は、Aikido Broker for Internal Applicationsを利用できます。