ページ「現場猫」と「WAF」の間の差分

提供: MonoBook
(ページ間の差分)
ナビゲーションに移動 検索に移動
(ページの作成:「現場猫とは、イラストレーターのくまみね氏が描いている猫シリーズのひとつである。 == 概要 == もともとは電話猫という猫…」)
 
 
1行目: 1行目:
現場猫とは、イラストレーターのくまみね氏が描いている猫シリーズのひとつである。
+
'''WAF (Web Application Firewall)'''とは、[[ウェブアプリ]]([[ウェブサイト]])での不審なアクセス(ログイン画面での[[ブルートフォースアタック]]など)を検出して自動ブロックする[[システム]]の総称である。
  
 
== 概要 ==
 
== 概要 ==
もともとは電話猫という猫が電話をして辛口コメントを言い放つイラストであった。
+
[[WordPress]]などの有名所のウェブアプリは狙われやすいので、WAFを入れておくとセキュリティアップデートを放置してもある程度は防いでくれる。
  
現在では主に工事現場や工場などにおける労災事故寸前の様子が描かれている。
+
WAFは掲示板やコメント欄などへのスパム連投なども防いでくれるが、[[recaptcha]]などと比べるとかなり弱いので、そこはあまり期待しないほうがいい。
「ヨシ!」という指差確認をしているが、別の部分で大事故を起こしそうなのが特徴。
 
他にもデスマーチ前夜のプログラマーなど多数の派生物が存在する。
 
  
== アスキーアート ==
+
まれに人間が操作しているのにWAFが発動して残念なことになる。
アスキーアートもあるぞ。
 
  
通常版
+
== 主な製品 ==
<aa>
 
       /\    /ヽ
 
        {/ ̄ ̄ ̄`ヽ!
 
      ∠__╋__j   安全確認、ヨシ!
 
     /  ①_八①  ヽ
 
    {二ニ/(_人_)エ二 |´ ̄)`ヽ
 
     \ { {_,ノ ノ   / /⌒ヽ L
 
  ⊂ ̄ ヽ_>―――‐'’,〈    (__)
 
   └ヘ(_ ィ r―‐γ   !
 
       _,ノ j   |   |
 
     {   {    ノ  /\
 
       \ス ̄ ̄ ̄lしイ\ \
 
      ( ̄  )     j /   \_j\
 
      ̄ ̄     (  `ヽ   \__)
 
             \__ノ
 
</aa>
 
  
縮小版
+
=== クラウド型 ===
<aa>
+
最近では[[CDN]]の一機能として提供されていることが多い。
    △-△、  ヨシ!
 
  /___+_____ゝ
 
  (Φ∀Φ )
 
 て_ヽ   ヽへ
 
   へ|  _/
 
      ̄丨~
 
</aa>
 
  
安全帯ヨイカ!安全帯ヨシ!!
+
* [[Cloudflare]]
足場ヨイカ!足場ヨシ!!
+
* [[BitMitigate]]
親綱ヨイカ!親綱ヨシ!!
 
教も安全作業でガンバロウ!!
 
ご安全に
 
 
  
== 外部リンク ==
+
=== アプライアンス型 ===
* くまみね Twitter = https://twitter.com/kumamine
+
[[サーバー]]と[[インターネット]]の間に専用ハードウェアを設置するタイプである。[[クラウド]]嫌いな人に人気がある。
* くまみね工房 = https://kumamine.blogspot.com
 
  
[[category: アスキーアート]]
+
* [[FortiWeb]]
 +
 
 +
=== ソフトウェア型 ===
 +
ソフトウェア型は[[サーバー]]に[[ソフトウェア]]をぶち込んで利用するタイプのWAFである。いわゆる[[パソコン]]向けの[[ウイルス対策ソフト]]みたいな感じで動作する。というか、ほぼ[[ウイルス対策ソフト]]のサーバー版である。
 +
 
 +
* [[Trend Micro Deep Security]]

2019年8月9日 (金) 07:16時点における最新版

WAF (Web Application Firewall)とは、ウェブアプリウェブサイト)での不審なアクセス(ログイン画面でのブルートフォースアタックなど)を検出して自動ブロックするシステムの総称である。

概要[編集 | ソースを編集]

WordPressなどの有名所のウェブアプリは狙われやすいので、WAFを入れておくとセキュリティアップデートを放置してもある程度は防いでくれる。

WAFは掲示板やコメント欄などへのスパム連投なども防いでくれるが、recaptchaなどと比べるとかなり弱いので、そこはあまり期待しないほうがいい。

まれに人間が操作しているのにWAFが発動して残念なことになる。

主な製品[編集 | ソースを編集]

クラウド型[編集 | ソースを編集]

最近ではCDNの一機能として提供されていることが多い。

アプライアンス型[編集 | ソースを編集]

サーバーインターネットの間に専用ハードウェアを設置するタイプである。クラウド嫌いな人に人気がある。

ソフトウェア型[編集 | ソースを編集]

ソフトウェア型はサーバーソフトウェアをぶち込んで利用するタイプのWAFである。いわゆるパソコン向けのウイルス対策ソフトみたいな感じで動作する。というか、ほぼウイルス対策ソフトのサーバー版である。