コンテンツにスキップ

Zen FirewallのBlocking ModeとDetection Modeの違い

Aikido の Zen Firewall は、攻撃パターンを処理するための2つの動作モード、Detection ModeBlocking Mode を提供しています。これらのモードは、SQLインジェクション、シェルインジェクション、パストラバーサル、SSRFといったアプリケーションレベルの攻撃に特化して適用されます。

ユーザーブロックボット対策Torブロック国別ブロックといった他のセキュリティ機能は、それぞれ独自の設定で個別に管理されます。

  • 📝 攻撃の可能性があるものをブロックせずにログ記録します
  • 🔬 トラフィックへの影響なしに脅威を監視できます
  • 📊 ブロックを有効化する前にセキュリティパターンを評価するのに役立ちます
  • 🛡️ 検出された攻撃パターンを積極的にブロックします
  • 🚫 悪意のあるリクエストを実行前にブロックします
  • ⚡ 脅威に対するリアルタイムの保護を提供します
# Enable Blocking Mode
AIKIDO_BLOCK="true"
# Enable Detection Mode (default)
AIKIDO_BLOCK="false"
  1. アプリのFirewall設定に移動します
  2. Block Attacks」セクションを見つけます
  3. 「Detection-Only」と「Blocking-Mode」を切り替えます

Demoアプリの攻撃ブロックとTorトラフィックに関するFirewall設定画面。

Blocking Modeが影響するのは、以下の攻撃タイプのみです。

  • SQLインジェクションの試行
  • NoSQLインジェクションの試行
  • シェルインジェクション攻撃
  • パストラバーサルの悪用
  • SSRFの試行