shakevo2019/01/23 01:54もう少し分かりやすい例がありました。 https://qiita.com/gamisan9999/items/9bc96ff2efeb57101536 WAFをもしお使いになるのであれば、例えば 「ホストヘッダ」が「example.jp」のアクセスのみ許可する といった設定や、 「ホストヘッダ」が「example.jp」かつ「IPアドレス」が「xxxx」のアクセスのみ許可する といった設定を行う事が出来ます。
sample_nm2019/01/23 01:42今回は別のAWS上にシステムを構築し、AWS上でネットワーク回線を結ぶ手段として検討しています。 方法として、指定ドメインまたは指定IPであれば大丈夫と予想しているのですが、指定IPが使えない可能性があります。そこで指定ドメインでのアクセス許可を設定しようと検討しています。
moonphase2019/01/23 02:18ドメインはどのように判断するのでしょうか?Hostタグのものですか?その場合安易に偽装可能ですが、知られていないものであれば予測は難しいと思います。 IPの逆引きによるドメインであれば、偽装は難しいかもしれません。 安価にネットワーク回線を結ぶのであれば、VPNで接続すればよりセキュアにできると思います。
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。