タグ: WAF
【AWS WAF】ログの手動解凍は不要!既存環境を変更せずAthenaで安全にクエリ・分析する実践手順ガイド
S3に保存されたAWS WAFのJSON/gzログを解凍せず、AthenaのPartition Projectionを利用して既存環境を崩さず、安全に分析する手順を解説します。
【実録】okamoのhomepage(v2)運用コストレポート:AWS・Gemini・Stripeの費用を大公開(2026年5月分)
okamoのhomepage(homepage-v2)の2026年5月分の運用コストを公開。AWS WAFの有無によるコスト変化やAIサポート費用など実態を詳しく解説します。
AWS WAF CAPTCHAが難しすぎる?「難しい→楽しい」に変える攻略法と導入のすすめ
AWS WAF CAPTCHAの難解な画像判定を「楽しいクイズ」に変える攻略法と、法人向けサイトにおける効果的なボット対策の導入メリットをわかりやすく解説します。
【実録】RateLimitが無力化する瞬間。「1IP=1リクエスト」のボットネット攻撃をAWS Athenaで完全分析する
Rate Limitを無効化する「1IP=1リクエスト」型ボットネット攻撃の実態をAWS Athenaで解明し、Geo BlockとBot Controlを組み合わせた多層防御の手法を解説します。
【実録】X-Forwarded-Forを絶対に使わない理由 〜「オリジン保護」なきIP制限は無意味である〜
WebアプリのIP制限において「X-Forwarded-For」の使用はセキュリティリスクとなります。本記事では、オリジン保護を前提としたCloudFront、Firebase、Cloudflare等における正しいクライアントIP取得手法を解説します。