手当たり次第に書くんだ

飽きっぽいのは本能

WAF

ModSecurity の audit log を Grafana で見る理由 – WAF を観測可能な防御点として扱う

ModSecurity の audit log を Loki に集約し、Grafana で WAF の遮断理由、誤検知、攻撃傾向を確認する運用設計を整理します。

すべてを境界ファイアウォールで防がない – 破棄条件を配置する場所

ファイアウォール設計では、何を破棄するかだけでなく、どこで破棄するかを決めます。アクセスネットワーク、ルーター、境界 FW、WAF、API、アプリケーションの役割を整理します。

WordPress 運用設計ガイド

WordPress 運用設計を、記事構造、ブロックエディタ、パーマリンク、サイトマップ、GA4、REST API、WAF / ModSecurity、Kubernetes / コンテナ環境の切り分けから確認する技術ハブです。

Ubuntu 26.04 Apache WAF の基本設定 – ModSecurity と CRS を導入する

Ubuntu 26.04 の Apache に ModSecurity と Core Rule Set を導入し、DetectionOnly、modsecurity.conf、監査ログ、security2 / unique_id、apache2ctl -t による確認を整理します。

WordPress 更新後に ModSecurity が反応する理由 – WAF の偽陽性と例外設計を見る

WordPress 更新後に ModSecurity / WAF が REST API や Gutenberg の保存を止める場合に、audit log、rule id、matched variable を確認し、狭い例外を作る考え方です。

Palo Alto と F5 BIG-IP の責務分離 – サーバーサイドネットワークのセキュリティ設計

Palo Alto と F5 BIG-IP を組み合わせる設計を、境界防御、SSL 処理、WAF、サーバーサイド通信の責務分離から考えます。

WordPress の JSON レスポンスエラーを切り分ける – REST API / WAF / PHP / パーマリンクを見る

WordPress の「返答が正しい JSON レスポンスではありません」を、REST API、WAF / ModSecurity、PHP エラー、パーマリンク、HTTPS、リバースプロキシの層で切り分けます。

WordPress を Kubernetes で運用する構成 – コンテナ、永続化、DB、メール、外部公開を分けて考える

WordPress を Kubernetes 上で運用するために、nginx、PHP-FPM、MariaDB、Redis、永続ボリューム、DualStack をどう分けて考えるかを整理します。

Ubuntu 22.04 Apache WAF – ModSecurity と OWASP CRS の導入と誤検知調整

Ubuntu 22.04 の Apache に ModSecurity と OWASP CRS を導入し、audit log、rule id、除外ルール、WordPress の誤検知調整まで整理します。

トップへ戻る