ModSecurity の audit log を Grafana で見る理由 – WAF を観測可能な防御点として扱う 作者: si62512548投稿日: 2026年7月22日カテゴリー: セキュリティタグ: audit log, Grafana, LogQL, Loki, ModSecurity, OWASP CRS, WAF, WordPress, セキュリティ運用, リバースプロキシModSecurity の audit log を Grafana で見る理由 – WAF を観測可能な防御点として扱う へのコメントはまだありません ModSecurity の audit log を Loki に集約し、Grafana で WAF の遮断理由、誤検知、攻撃傾向を確認する運用設計を整理します。
Ubuntu 26.04 HAProxy の基本設定 – TCP ロードバランサーを構成する 作者: si62512548投稿日: 2026年6月2日カテゴリー: Ubuntuタグ: HAProxy, systemd, TCP, Ubuntu 26.04, Ubuntu Server, Web サーバー, リバースプロキシ, ロードバランサーUbuntu 26.04 HAProxy の基本設定 – TCP ロードバランサーを構成する へのコメントはまだありません Ubuntu 26.04 で HAProxy を導入し、TCP mode、frontend/backend、roundrobin、default-server check、haproxy -c -f、systemd による確認を整理します。
Ubuntu 26.04 Apache リバースプロキシの基本設定 – ProxyPass でバックエンドへ転送する 作者: si62512548投稿日: 2026年6月2日カテゴリー: Ubuntuタグ: Apache, Apache HTTP Server, HTTPS, ProxyPass, Reverse Proxy, Ubuntu 26.04, Ubuntu Server, Web サーバー, WebSocket, リバースプロキシUbuntu 26.04 Apache リバースプロキシの基本設定 – ProxyPass でバックエンドへ転送する へのコメントはまだありません Ubuntu 26.04 の Apache をリバースプロキシとして使い、proxy 系モジュール、ProxyPass、ProxyPassReverse、X-Forwarded-Proto、WebSocket、apache2ctl -t による確認を整理します。
GROWI の外部接続設計 – プロキシ、プラグイン、閉域運用を分けて考える 作者: si62512548投稿日: 2025年9月29日カテゴリー: 設計・運用タグ: Docker, GROWI, Trust Proxy, ナレッジ管理, プロキシ, リバースプロキシ, 外部接続, 責任分界, 運用設計, 閉域環境GROWI の外部接続設計 – プロキシ、プラグイン、閉域運用を分けて考える へのコメントはまだありません GROWI を閉域環境やプロキシ制約下で運用する場合、外部公開と外部接続を分けて考える必要があります。プラグイン、Trust Proxy、環境変数、認証、ログ、責任分界の観点から整理します。
Kong Gateway は何をする製品なのか – API Gateway とリバースプロキシを分けて考える 作者: si62512548投稿日: 2024年5月18日カテゴリー: アプリケーションタグ: API Gateway, API管理, Ingress, Kong Gateway, Kubernetes, Plugin, Route, Service, リバースプロキシKong Gateway は何をする製品なのか – API Gateway とリバースプロキシを分けて考える へのコメントはまだありません Kong Gateway を API Gateway、リバースプロキシ、Ingress、WAF、認証基盤との責務分界から整理します。
WordPress 更新後に ModSecurity が反応する理由 – WAF の偽陽性と例外設計を見る 作者: si62512548投稿日: 2024年4月10日カテゴリー: WordPressタグ: Apache, Gutenberg, ModSecurity, OWASP CRS, REST API, WAF, WordPress, セキュリティ, トラブルシュート, リバースプロキシWordPress 更新後に ModSecurity が反応する理由 – WAF の偽陽性と例外設計を見る へのコメントはまだありません WordPress 更新後に ModSecurity / WAF が REST API や Gutenberg の保存を止める場合に、audit log、rule id、matched variable を確認し、狭い例外を作る考え方です。
WordPress の JSON レスポンスエラーを切り分ける – REST API / WAF / PHP / パーマリンクを見る 作者: si62512548投稿日: 2024年1月30日カテゴリー: WordPressタグ: Apache, Gutenberg, ModSecurity, PHP, REST API, WAF, WordPress, トラブルシュート, パーマリンク, リバースプロキシWordPress の JSON レスポンスエラーを切り分ける – REST API / WAF / PHP / パーマリンクを見る へのコメントはまだありません WordPress の「返答が正しい JSON レスポンスではありません」を、REST API、WAF / ModSecurity、PHP エラー、パーマリンク、HTTPS、リバースプロキシの層で切り分けます。
VPN を使って自宅サーバーを公開する考え方 – 共有回線、DMZ、管理経路を整理する 作者: si62512548投稿日: 2011年8月6日カテゴリー: ネットワークタグ: CGNAT, DMZ, VLAN, VPN, ネットワーク, リバースプロキシ, 自宅サーバーVPN を使って自宅サーバーを公開する考え方 – 共有回線、DMZ、管理経路を整理する へのコメントはまだありません VPN を使って自宅サーバーを公開する考え方を、共有回線、CGNAT、DMZ、管理経路、到達性の制約から確認します。