セキュリティ ポリシー機能のXFF をテストするにはどうすればよいでしょうか?
12298
Created On 11/17/22 15:18 PM - Last Modified 01/03/25 03:34 AM
Objective
セキュリティポリシーモードのXFFでは、ソースIPではなくXFF IPにセキュリティポリシーを適用できます。この機能はPAN-OS 10.0で導入されました。
このナレッジ記事は、読者がセキュリティポリシーのためのXFFを明確に理解するのに役立ちます。
- XFFとは何ですか?
- XFFはどのように使用されますか?
- セキュリティルールに対してXFF を有効にするには、どの設定が必要ですか?
- XFFによるパケット制御のセキュリティルールのコンフィグ方法
- トラフィックログとURLフィルタリングログでXFF情報を監視する方法
- HTTPSセッション
Environment
- PAN-OS 10.0 以降
- X-Forwarded-For ( X-Forwarded-For -XFF)-For (XFF) 転送
Procedure
- XFFとは何ですか?
X-Forwarded-For ( X-Forwarded-For -XFF)-Forは、 IPアドレスなど、 HTTP要求を開始したクライアントに関する情報を公開するために使用されるヘッダーです。
- XFF はどのように使用されますか?
ウェブサーバー、ファイアウォールなどはこれを使用して元のクライアントIPが何であるかを判断できます。
- セキュリティルールに対してXFF を有効にするには、どの設定が必要ですか?
XFFロギングはURLフィルタリング プロファイルで有効にできます。これは、?デフォルト? URLフィルタリング プロファイルには追加できません。私は default-1 を作成しました。
- XFFでパケットを制御するためのセキュリティルールをどのようにコンフィグか?
- トラフィック ログと URLフィルタリングログでXFF情報を監視するにはどうすればよいですか?
# curl -H " X-Forwarded-For ( X-Forwarded-For -XFF)-For: 10.1.1.1 " http://portquiz.net
現在、 XFF IP は 10.1.1.1 なので、?XFF_IP_Rule? のルールと一致します。
トラフィック ログには、 x-fwd-for: 10.1.1.1 が「X-FORWARDED-FOR IP」として表示されます。
URLフィルタリング ログには、x-fwd-for: 10.1.1.1 が「送信元ユーザー」として表示されます。これは、トラフィックが警告するアクション (ブロック、続行、警告など) にヒットした場合にのみログに記録されます。
XFF IP がない場合、通常どおりルール「SRC_IP_Rule」に一致します。
- HTTPSセッション
XFF IP 10.1.1.1 でHTTPS要求を送信する場合:
# curl -k --header " X-Forwarded-For ( X-Forwarded-For -XFF)-For: 10.1.1.1 " https://portquiz.takao-tech.com