困っていた内容 AWS WAF のマネージドルールにて誤検知(BLOCK)が発生しました。 どのような設定を行えば誤検知を回避できるか教えてください。 具体的な回答 誤検知の一般的な回避方法は、以下手順にて設定を行う必要があります。 ①.誤検知があったルールと文字列を特定する。 ②.誤検知があった文字列を許可(ALLOW)するルールを追加する。 ③.追加したルールを、誤検知があったルールより高い優先度に設定する。 誤検知があったルールと文字列を特定する。 始めに、誤検知があったルールと誤検知の根本的な原因である文字列を WAF のログから特定する必要があります。 ※WAF ログが無効となっている場合は有効に設定し、ログの取得を行う必要があります。 誤検知が発生した時間帯の WAF ログを取得し、ログから誤検知があったルールと文字列を特定します。 まず、ログから "action" フィールド