スレッド一覧 > 記事閲覧
[204] WAF解除のお願い
日時: 2022/09/17 18:23
名前: kotoneko ID:OX7Bu5k. メールを送信する

■状況
フロントページを更新した所、wp apiで403がでて更新ができない状況です。
WordPressでNeveというテーマを使っており、海外との通信が発生しているのかなと思います。

■お願いしたいこと
WAFログを見て頂きシグネチャを教えて頂ければ幸いです。
エラーログは更新されていないため、シグネチャは確認できませんでした。

■その他
SiteGuard_User_ExcludeSig allにすることで更新できることは確認済みです。

フロントページでしか発生を確認していないので、必要なときだけWAF解除をして更新すれば十分ではあります。(ただ、私が解除しないと更新できなくなるので、属人性があがります)

■エラー時のアクセスログ
[17/Sep/2022:18:04:26 +0900] "POST /wp-json/wp/v2/pages/47?_locale=user HTTP/2.0" 403 1927
メンテ

Page: 1 | 全部表示 スレッド一覧 新規スレッド作成

Re: WAF解除のお願い ( No.1 )
日時: 2022/09/17 18:25
名前: kotoneko ID:OX7Bu5k. メールを送信する

タイトルが、WAF解除
お願いしたいことが、シグネチャ教えてくださいとお願いがずれてて申し訳ないです。

全体でWAF解除して問題なさそうであれば全体解除して頂き、
個別解除が良さそうであればシグネチャを教えてくださいませ。
メンテ
Re: WAF解除のお願い ( No.2 )
日時: 2022/09/19 11:37
名前: ちらみ◆kBt3KPJY0E ID:X1vKHV0c

ご連絡が遅くなり申し訳ありません!

/wp-json/wp/v2/pages/47?_locale=user
にてシグネチャ「sqlinj-9」が検知されておりましたので全体設定内の除外リストに追加しました。

ご確認下さい。
メンテ
Re: WAF解除のお願い ( No.3 )
日時: 2022/09/19 22:58
名前: kotoneko ID:YwP9yKGY メールを送信する

ご対応ありがとうございます。

■状況
試してみたところ、まだ403が出るようでした
[19/Sep/2022:22:51:26 +0900] "POST /wp-json/wp/v2/pages/47?_locale=user HTTP/2.0" 403 1887

■やってみたこと
.htaccessに「sqlinj-9」を追加も試したが同様でした。

■再現方法
WordPressのNeveテーマで、フロントページを開いて、更新ボタンを押すと発生。(書き換えをせず、そのまま更新ボタンを押す)

■その他
おそらくまだ他にもひっかかっているものがあるのかもしれません。
作業のときだけallにして更新はできますので、今の所そこまで困ってはおりません。
メンテ
Re: WAF解除のお願い ( No.4 )
日時: 2022/09/19 23:05
名前: ちらみ◆kBt3KPJY0E ID:X1vKHV0c

失礼しました。

sqlinj-10も検知されましたので除外しました。
如何でしょうか。
メンテ

Page: 1 | 全部表示 スレッド一覧 新規スレッド作成

題名
スレッドをトップへソート
名前
「名前#任意の文字列」でトリップ生成
E-Mail
入力するとスレッドの通知メールを受け取れます。(非表示)
URL
パスワード (記事メンテ時に使用)
投稿キー (投稿時 投稿キー を入力してください)
コメント

   クッキー保存