FrankenPHP (Laravel Octane)
このガイドでは、アプリケーションへの Zen Firewall by Aikido のインストールとセットアップの手順を説明します。以下の手順に従ってアプリケーションを保護してください。
問題や不具合が発生した場合は、遠慮なくサポートチャットまたは Github issues でご連絡ください。
https://github.com/AikidoSec/firewall-php
- FrankenPHP 8.2+(FrankenPHP 8.5までテスト済み)。
- フレームワークなし / カスタムミドルウェア。
- Aikidoアカウント と Zen Firewallトークン
インストールと設定
Section titled “インストールと設定”1. Zen Firewall by Aikido をインストールする
Section titled “1. Zen Firewall by Aikido をインストールする”FrankenPHP 向けの Zen はシステムパッケージとしてインストールされます。
前提条件:
sudo権限があることを確認してください。- サポートされている FrankenPHP バージョン(8.2+)を使用してください。
Red Hat系システム(RHEL、CentOS、Fedora)の場合:
rpm -Uvh --oldpackage https://github.com/AikidoSec/firewall-php/releases/latest/download/aikido-php-firewall.x86_64.rpmRed Hat系 arm64 / aarch64 の場合:
rpm -Uvh --oldpackage https://github.com/AikidoSec/firewall-php/releases/latest/download/aikido-php-firewall.aarch64.rpmDebian系システム(Debian、Ubuntu)の場合:
curl -L -O https://github.com/AikidoSec/firewall-php/releases/latest/download/aikido-php-firewall.x86_64.debdpkg -i -E ./aikido-php-firewall.x86_64.debDebian系 arm64 / aarch64 の場合:
curl -L -O https://github.com/AikidoSec/firewall-php/releases/latest/download/aikido-php-firewall.aarch64.debdpkg -i -E ./aikido-php-firewall.aarch64.deb2. Zen Firewall をドライ / 検知専用モードで起動する
Section titled “2. Zen Firewall をドライ / 検知専用モードで起動する”Laravel Sail 経由
Aikido インストールパッケージをダウンロードする
docker/version/Dockerfile にて:
ARG AIKIDO_VERSION=1.5.2
RUN curl -L -o /tmp/aikido-php-firewall.deb \ "https://github.com/AikidoSec/firewall-php/releases/download/v${AIKIDO_VERSION}/aikido-php-firewall.$(uname -m).deb"Octane の Caddyfile で Aikido の環境変数を FrankenPHP に渡し、ワーカーを設定する
vendor/laravel/octane/src/Commands/stubs/Caddyfile にて:
+if (extension_loaded('aikido')) {+ \aikido\set_user('123', 'John Doe');++ $decision = \aikido\should_block_request();++ if ($decision->block && $decision->type === 'blocked') {+ http_response_code(403);+ exit('You are blocked by Zen.');+ }++ if ($decision->block && $decision->type === 'ratelimited') {+ http_response_code(429);+ exit('You are rate limited by Zen.');+ }+}Octane のワーカースクリプト内で \aikido\worker_rinit() と \aikido\worker_rshutdown() を呼び出す
リクエストハンドラーをこれらの呼び出しでラップし、Aikido が各リクエストを処理できるようにします。
vendor/laravel/octane/bin/frankenphp-worker.php にて:
! DockerfileFROM dunglas/frankenphp:php${PHP_VERSION}-bookworm
+ARG AIKIDO_VERSION=1.5.2
+RUN apt-get update && apt-get install -y curl \+ && curl -L -o /tmp/aikido-php-firewall.deb \+ "https://github.com/AikidoSec/firewall-php/releases/download/v${AIKIDO_VERSION}/aikido-php-firewall.$(uname -m).deb" \+ && dpkg -i /tmp/aikido-php-firewall.deb \+ && rm /tmp/aikido-php-firewall.deb \+ && apt-get clean
COPY . /app
ENTRYPOINT ["php", "artisan", "octane:frankenphp"]docker/version/start-container にて、スクリプトの末尾付近に以下のインストール手順を追加します。
ls -sf /var/www/html/frankenphp /usr/bin/frankenphpdpkg -i -E ./aikido-php-firewall.$(uname -m).debこれで Sail を起動できます。
./vendor/bin/sail up --buildDocker イメージ経由
Dockerfile に Aikido をインストールする
vendor/laravel/octane/src/Commands/stubs/Caddyfile{$CADDY_SERVER_SERVER_NAME} { route { php_server {+ env AIKIDO_TOKEN "AIK_RUNTIME_...."+ env AIKIDO_BLOCK "True" } }}Octane の Caddyfile で Aikido の環境変数を FrankenPHP に渡し、ワーカーを設定する
vendor/laravel/octane/src/Commands/stubs/Caddyfile にて:
! vendor/laravel/octane/bin/frankenphp-worker.php<?php
// ... Octane bootstrap ...
$handleRequest = static function () use ($worker, $frankenPhpClient, $debugMode) {+ \aikido\worker_rinit(); // Octane request handling logic+ \aikido\worker_rshutdown();};
while ($requestCount < $maxRequests && frankenphp_handle_request($handleRequest)) { $requestCount++;}Octane のワーカースクリプト内で \aikido\worker_rinit() と \aikido\worker_rshutdown() を呼び出す
リクエストハンドラーをこれらの呼び出しでラップし、Aikido が各リクエストを処理できるようにします。
vendor/laravel/octane/bin/frankenphp-worker.php にて:
! vendor/laravel/octane/bin/frankenphp-worker.php<?php
// ... Octane bootstrap ...
$handleRequest = static function () use ($worker, $frankenPhpClient, $debugMode) {+ \aikido\worker_rinit(); // Octane request handling logic+ \aikido\worker_rshutdown();};
while ($requestCount < $maxRequests && frankenphp_handle_request($handleRequest)) { $requestCount++;}コンテナを起動する
docker run -e AIKIDO_TOKEN="AIK_RUNTIME_..." your-app期待通りに動作し、リクエストをブロックしないことを確認するため、アプリをドライモードで起動することを推奨します。誤検知を避けるため、ステージング環境で2週間、Zen Firewall を運用することを推奨します。
env AIKIDO_BLOCK "False"例:
AIKIDO_TOKEN=AIK_RUNTIME_...AIKIDO_BLOCK=false変更後は FrankenPHP のプロセスマネージャー / Web サーバーを再起動してください。
3. レート制限とユーザーブロックを有効化する
Section titled “3. レート制限とユーザーブロックを有効化する”リクエストパイプライン内で set_user と should_block_request を使用します。
! vendor/laravel/octane/src/Commands/stubs/Caddyfile{$CADDY_SERVER_SERVER_NAME} { route { php_server {+ env AIKIDO_TOKEN "AIK_RUNTIME_...."+ env AIKIDO_BLOCK "True" } }}4. アプリをテストする
Section titled “4. アプリをテストする”アプリケーションにアクセスし、いくつかの操作を行うか、いくつかのページを開いてください。Zen はアプリケーション内のルートを自動的に検出します。
Zen アプリケーションの以下のページを確認することで、エージェントが正常に動作していることを確認できます。
- Events: 「Application started」イベントが表示されるはずです。
- Routes: しばらくすると、アプリケーションのルートがメソッド、ルート、リクエスト数とともにここに表示され始めます。
- Instances: Zen がインストールされているアプリケーションのアクティブなインスタンス数が表示されるはずです。

5. ダッシュボードでレート制限を設定する
Section titled “5. ダッシュボードでレート制限を設定する”Zen Firewall ミドルウェアを追加したら、Aikido Dashboard でレート制限を設定することで、ブルートフォース攻撃からルートを保護するテストができます。
- 作成したアプリをクリックします。
- Routes タブに移動します。
- 制限したいルートを見つけて Setup rate limiting をクリックします。
- 手順に従ってレート制限を設定します(例: 1分あたり5リクエスト)。


レート制限の確認
アプリを起動し、レート制限を設定したルートに1分以内に5回アクセスしてみてください。5回目の試行後、レート制限エラーが返されるはずです。
You are rate limited by Aikido firewall. (Your IP: 1.2.3.4)6. 次のステップ
Section titled “6. 次のステップ”おめでとうございます。Zen Firewall のインストールに成功しました。問題が発生した場合、ご不明点やご要望がある場合は、遠慮なくサポートまでご連絡ください。
Zen Firewall が提供する多くの機能を、これから探索していきましょう。
- Zen Firewallによるボットトラフィックのブロック
- Zen FirewallによるTorトラフィックのブロックまたは監視
- Zen Firewallでのユーザー追跡
- Zen Firewallによる既知の脅威アクターのブロック
- Zen Firewallによる国別トラフィックのブロック
- ルートへのレート制限の設定
- アウトバウンドドメインの監視
追加情報: