困っていた内容 ALB(Application Load Balancer)に AWS WAF の WebACL を適用しています。 WAF によってブロックされたリクエストを調査したいのですが、どのようにすれば確認できますか? どう対応すればいいの? ALB のアクセスログを確認しましょう。 以下の値が記録されているリクエストは、WAF によりブロックされたと判断できます。 ① ~ ③ それぞれの意味について解説します。 ① "elb_status_code" が "403" WAF でブロックされていた場合、ALB のステータスコードは 403(Forbidden)になります。 ② "target_status_code" が "-" WAF でブロックされた場合はターゲット(サーバー)へリクエストが到達しないため、ターゲットのステータスコードは "-" と記録されます。 ③ "act