legacy-knowledge-base
公開されました Jun. 30, 2025

Liferay PaaS 上のWeb サーバーに到達する前にリクエストをブロックします。

written-by

Madhusudan Sharma

How To articles are not official guidelines or officially supported documentation. They are community-contributed content and may not always reflect the latest updates to Liferay DXP. We welcome your feedback to improve How To articles!

While we make every effort to ensure this Knowledge Base is accurate, it may not always reflect the most recent updates or official guidelines.We appreciate your understanding and encourage you to reach out with any feedback or concerns.

legacy-article

learn-legacy-article-disclaimer-text
注:Liferay は、Liferay Experience Could オファリングの名称を次のように変更しました。 Liferay SaaS(旧 LXC) と Liferay PaaS(旧 LXC-SM)となりました。

問題

  • Webサーバーで認証されていないソースからのリクエストに遭遇しました。 これらのリクエストをウェブサーバーに到達する前にブロックすることはできますか?

環境

  • Liferay DXP 7.4

解決

  • Webサーバーレベルで不要なリクエストに対処するために、2つのオプションがあります。ModSecurityの有効化を有効にすることで、もう一つは認証されていない IP をブロックするです。
  • しかし、Webサーバーの前にあるコンポーネントは GKE Ingress (ファイアウォール/ロードバランサー)であり、TLS(1.0~1.2)プロトコルを使用したプロキシされたHTTP(S)接続を介して、お客様の環境のサービスにインターネットアクセスを提供し、サービスが過負荷になるリスクを軽減するとともに、トラフィックを拡散します。
  • このGoogle Kubernetes Engine (GKE)のイングレスは、WAF機能を有効 にしたGCloud HTTPS Load Balancerに依存しており、すべてのインフラに共通するデフォルトのファイアウォールルールがいくつかあり、要件に応じてカスタマイズすることはできません。
  • したがって、ウェブサーバーより前の他のコンポーネントで、不要なリクエストをブロックすることはできません。

追加情報

did-this-article-resolve-your-issue

legacy-knowledge-base