侵入防御イベントにおけるX-Forwarded-Forヘッダの表示 侵入防御イベントにパケットデータを含めるように設定している場合は、侵入防御イベントにX-Forwarded-Forヘッダが表示されるようになりました。X-Forwarded-ForヘッダはDeep Security Agentがロードバランサやプロキシの後ろに配置されている場合に有効な情報となります。X-Forwarded-Forヘッダはイベントの [プロパティ] 画面に表示されます。
|
- 侵入防御ルール「1006540 - Enable X-Forwarded-For HTTP Header Logging」が適用されている
- 侵入防御ルールに合致するシグネチャーがX-Forwarded-Forヘッダより後に存在する
X-Forwarded-Forヘッダが記録されない例
GET /index.html?union+select+update HTTP/1.1
host: test.trendmicro.com
Accept: /
User-Agent: curl/7.37.1
X-Forwarded-Port: 80
X-Forwarded-Proto: http
Connection: keep-alive
X-Forwarded-Forヘッダが記録される例
POST /index.html HTTP/1.1
host: test.trendmicro.com
Accept: /
User-Agent: curl/7.37.1
X-Forwarded-Port: 80
X-Forwarded-Proto: http
Connection: keep-alive
Content-Length: 19
union+select+update