エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
構成 最終形はこうなるように試してみました。 VPCのサブネットはあらかじめ作成しておきました。 ルー... 構成 最終形はこうなるように試してみました。 VPCのサブネットはあらかじめ作成しておきました。 ルールグループの作成 ステートレスルールを選択して作成しました。 キャパシティはチュートリアルどおり10にしました。 これもチュートリアルどおり、アクションはドロップで、指定のCIDRを設定しました。 これでステートレスルールの設定は完了です。 存在しないIPアドレスに設定しても面白くないので、後に送信元をVPCのCIDRにして、実在するWebサーバーへの送信をブロックしてみました。 ステートフルルールも作成しました。 5-tuple、Domain list、Suricata互換のIPSルールから選択できますが、Suricata互換のIPSルールを選択しました。 drop tls $HOME_NET any -> $EXTERNAL_NET any (tls.sni; content:"evi