はじめに AWSチームのすずきです。 ALB(Application Load Balancer)に対応した「AWS WAF」を利用し、 WordPressのAPI(XML-RPC)への不正な呼び出しを制限する機会がありました。 その設定方法について紹介させて頂きます。 経緯 WordPressのAPI(XML-RPC)に対し、多数の「xmlrpc.php」宛のリクエストが発生 負荷分散に利用していたELBを、CLB→ALBと変更し、AWS WAFによるアクセス制限を実施しました アクセスログ ELBのアクセスログより抜粋 IP等はマスク済 2016-12-12T04:00:00.339366Z elb-name 51.00.00.00:42048 10.00.00.00:80 0.000035 0.084439 0.000093 200 200 301 370 "POST http://
