Azure FrontdoorのWAF設定でWordpress管理ページへのアクセスを自社IPアドレスだけ許可したい

武志 佐々木 515 評価のポイント
2025-11-11T02:09:33.4933333+00:00

子タグにAzure Frontdoorが無いため、ApplicationGatewayに投稿しています。

今回 FrontDoorを利用してバックエンドにAWS EC2上のWordpressで構築したサイトをつなぎました。現在問題なく稼働しています。

やりたい事

https://www.xxxx-xxxx.com/wp-admin または

https://www.xxxx-xxxx.com/wp-login.php で始まる Wordpressの管理ページへのアクセスを自社のIPアドレスだけ許可し、それ以外は拒否したい。
※管理ページ以外でIPアドレス制限は行わない

現在、フロントドアWAFポリシーをカスタムルールで作成し関連付けまで行いました。

ポリシーモード:防止、状態:有効

<カスタムルールの内容>

状態:有効

ルールの種別:一致

優先度:300

■条件

次の場合

一致の種類:文字列

一致変数:RequestUri

演算:次の値に一致する

演算子:次の値で始まる

変換:小文字

一致する値:/wp-admin

一致する値:/wp-login.php

■かつ、次の条件

一致の種類:IPアドレス

一致変数:RemoteAddr

演算:次の値を含まない

IPアドレスまたは範囲:xxx.xxx.xxx.xxx(許可したいIPアドレス)

■結果

トラフィックを拒否する


しかし、1時間経過しても

https://www.xxxx-xxxx.com/wp-admin または

https://www.xxxx-xxxx.com/wp-login.php で始まる Wordpressの管理ページへのアクセスはIP制限がかからず困っています。

設定条件に問題があるのでしょうか、ご教示のほどよろしくお願いいたします。

Azure Application Gateway
Azure Application Gateway

プラットフォームで管理されるスケーラブルで高可用性のアプリケーション配信コントローラーをサービスとして提供する Azure サービス。


1 件の回答

並べ替え方法: 最も役に立つ
  1. 武志 佐々木 515 評価のポイント
    2025-11-12T07:44:29.5533333+00:00

    ありがとうございます。

    マイクロソフトサポートにも相談しながら設定をしましたが、特に大きな変更をしたわけでもありませんが求める挙動になりました。(納得できる原因がとくにない)

    本件クローズにします。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません

お客様の回答

質問作成者は回答に "承認済み"、モデレーターは "推奨" とマークできます。これにより、ユーザーは作成者の問題が回答によって解決したことを把握できます。