プラットフォームで管理されるスケーラブルで高可用性のアプリケーション配信コントローラーをサービスとして提供する Azure サービス。
ありがとうございます。
マイクロソフトサポートにも相談しながら設定をしましたが、特に大きな変更をしたわけでもありませんが求める挙動になりました。(納得できる原因がとくにない)
本件クローズにします。
このブラウザーはサポートされなくなりました。
Microsoft Edge にアップグレードすると、最新の機能、セキュリティ更新プログラム、およびテクニカル サポートを利用できます。
子タグにAzure Frontdoorが無いため、ApplicationGatewayに投稿しています。
今回 FrontDoorを利用してバックエンドにAWS EC2上のWordpressで構築したサイトをつなぎました。現在問題なく稼働しています。
やりたい事
https://www.xxxx-xxxx.com/wp-admin または
https://www.xxxx-xxxx.com/wp-login.php で始まる Wordpressの管理ページへのアクセスを自社のIPアドレスだけ許可し、それ以外は拒否したい。
※管理ページ以外でIPアドレス制限は行わない
現在、フロントドアWAFポリシーをカスタムルールで作成し関連付けまで行いました。
ポリシーモード:防止、状態:有効
<カスタムルールの内容>
状態:有効
ルールの種別:一致
優先度:300
■条件
次の場合
一致の種類:文字列
一致変数:RequestUri
演算:次の値に一致する
演算子:次の値で始まる
変換:小文字
一致する値:/wp-admin
一致する値:/wp-login.php
■かつ、次の条件
一致の種類:IPアドレス
一致変数:RemoteAddr
演算:次の値を含まない
IPアドレスまたは範囲:xxx.xxx.xxx.xxx(許可したいIPアドレス)
■結果
トラフィックを拒否する
しかし、1時間経過しても
https://www.xxxx-xxxx.com/wp-admin または
https://www.xxxx-xxxx.com/wp-login.php で始まる Wordpressの管理ページへのアクセスはIP制限がかからず困っています。
設定条件に問題があるのでしょうか、ご教示のほどよろしくお願いいたします。
プラットフォームで管理されるスケーラブルで高可用性のアプリケーション配信コントローラーをサービスとして提供する Azure サービス。
ありがとうございます。
マイクロソフトサポートにも相談しながら設定をしましたが、特に大きな変更をしたわけでもありませんが求める挙動になりました。(納得できる原因がとくにない)
本件クローズにします。