| WAF | 指紋 |
|
360
|
- 検出容易度:容易
- 検出方法:
- 異常なリクエストに対してステータスコード
493を返します。
- ブロックページに
wzws-waf-cgi/ディレクトリへの参照が含まれる場合があります。
- ブロックされた応答ページのソースには以下が含まれる場合があります:
wangshan.360.cn URLへの参照。
Sorry! Your access has been intercepted because your links may threaten website security. テキスト断片。
- 応答ヘッダーに
X-Powered-By-360WZBヘッダーが含まれる場合があります。
- ブロックされた応答ヘッダーに固有のヘッダー
WZWS-Rayが含まれます。
Serverヘッダーに値qianxin-wafが含まれる場合があります。
|
|
aeSecure
|
- 検出容易度:中程度
- 検出方法:
- ブロックされた応答コンテンツに
aesecure_denied.png画像が含まれます(ソースを表示して確認)。
- 応答ヘッダーに
aeSecure-code値が含まれます。
|
|
Airlock
|
- 検出容易度:中程度/困難
- 検出方法:
Set-Cookieヘッダーには次のものが含まれる場合があります:
AL-SESSクッキーフィールド名(大文字小文字を区別しません)。
AL-LB値(大文字小文字を区別しません)。
- ブロックされた応答ページには以下が含まれます:
Server detected a syntax error in your request テキスト。
Check your request and all parameters テキスト断片。
|
|
AlertLogic
|
- 検出容易度:困難
- 検出方法:
- ブロックされた応答ページには以下が含まれます:
We are sorry, but the page you are looking for cannot be found テキスト断片。
The page has either been removed, renamed or temporarily unavailable テキスト。
- 赤文字で
404 Not Found。
|
|
Aliyundun
|
- 検出容易度:容易
- 検出方法:
- ブロックされた応答ページには以下が含まれます:
Sorry, your request has been blocked as it may cause potential threats to the server's security テキスト断片。
errors.aliyun.com サイトURLへの参照。
- ブロックされた応答コードは
405 です。
|
|
Anquanbao
|
- 検出容易度:容易
- 検出方法:
- 悪意のあるリクエストに対してブロックされたHTTP応答コード
405 を返します。
- ブロックされた応答コンテンツに
/aqb_cc/error/ または hidden_intercept_time が含まれる場合があります。
- 応答ヘッダーに
X-Powered-by-Anquanbao ヘッダーフィールドが含まれます。
|
|
Anyu
|
- 検出容易度:容易
- 検出方法:
- ブロックされた応答コンテンツに
Sorry! your access has been intercepted by AnYu が含まれます。
- ブロックされた応答ページに
AnYu- the green channel テキストが含まれます。
- 応答ヘッダーに異常なヘッダー
WZWS-RAY が含まれる場合があります。
|
|
Approach
|
- 検出容易度:容易
- 検出方法:
- ブロックされた応答ページのコンテンツには以下が含まれる場合があります:
Approach Web Application Firewall Framework 見出し。
Your IP address has been logged and this information could be used by authorities to track you. 警告。
Sorry for the inconvenience! キーワード。
Approach infrastructure team テキスト断片。
Serverヘッダーのフィールド値が Approach に設定されています。
|
|
Armor Defense
|
- 検出容易度:容易
- 検出方法:
- ブロックされた応答コンテンツには以下が含まれます:
This request has been blocked by website protection from Armor テキスト。
If you manage this domain please create an Armor support ticket 断片。
|
|
ArvanCloud
|
- 検出容易度:容易
- 検出方法:
Serverヘッダーに ArvanCloud キーワードが含まれます。
|
|
ASPA
|
- 検出容易度:容易
- 検出方法:
Serverヘッダーに ASPA-WAF キーワードが含まれます。
- 応答に固有のヘッダー
ASPA-Cache-Status とその内容 HIT または MISS が含まれます。
|
|
ASP.NET Generic
|
- 検出容易度:中程度
- 検出方法:
- 応答ヘッダーに
X-ASPNET-Version ヘッダー値が含まれる場合があります。
- ブロックされた応答ページのコンテンツには以下が含まれる場合があります:
This generic 403 error means that the authenticated user is not authorized to use the requested resource。
Error Code 0x00000000< キーワード。
X-Powered-Byヘッダーのフィールド値が ASP.NET に設定されています。
|
|
Astra
|
- 検出容易度:容易
- 検出方法:
- ブロックされた応答ページのコンテンツには以下が含まれる場合があります:
Sorry, this is not allowed. が h1 にあります。
our website protection system has detected an issue with your IP address and wont let you proceed any further テキスト断片。
www.getastra.com/assets/images/ URLへの参照。
- 応答クッキーにフィールド値
cz_astra_csrf_cookie が応答ヘッダーにあります。
|
|
AWS ELB
|
- 検出容易度:中程度
- 検出方法:
- 応答ヘッダーには以下が含まれる場合があります:
AWSALB クッキーフィールド値。
X-AMZ-ID ヘッダー。
X-AMZ-REQUEST-ID ヘッダー。
- 応答ページには以下が含まれる場合があります:
- キーワードに
Access Denied。
RequestId タグ間の長さ20~25のリクエストトークンID。
Serverヘッダーフィールドに awselb/2.0 値が含まれます。
|
|
Baidu Yunjiasu
|
- 検出容易度:中程度
- 検出方法:
Serverヘッダーに Yunjiasu-nginx 値が含まれる場合があります。
Serverヘッダーに Yunjiasu 値が含まれる場合があります。
|
|
Barikode
|
- 検出容易度:容易
- 検出方法:
- ブロックされた応答ページのコンテンツには以下が含まれます:
BARIKODE キーワード。
Forbidden Access テキスト断片が h1 にあります。
|
|
Barracuda
|
- 検出容易度:中程度
- 検出方法:
- 応答クッキーに
barra_counter_session 値が含まれる場合があります。
- 応答ヘッダーに
barracuda_ キーワードが含まれる場合があります。
- 応答ページには以下が含まれます:
You have been blocked 見出し。
You are unable to access this website テキスト。
|
|
Bekchy
|
|
|
BinarySec
|
- 検出容易度:中程度
- 検出方法:
- 応答ヘッダーには以下が含まれます:
X-BinarySec-Via フィールド。
X-BinarySec-NoCache フィールド。
Serverヘッダーに BinarySec キーワードが含まれます。
|
|
BitNinja
|
- 検出容易度:容易
- 検出方法:
- ブロックされた応答ページには以下が含まれる場合があります:
Security check by BitNinja テキスト断片。
your IP will be removed from BitNinja。
Visitor anti-robot validation テキスト断片。
(You will be challenged by a reCAPTCHA page) テキスト。
|
|
BIG-IP ASM
|
- 検出容易度:中程度
- 検出方法:
- 応答ヘッダーに
BigIP または F5 キーワード値が含まれる場合があります。
- 応答ヘッダーフィールドに
X-WA-Info ヘッダーが含まれる場合があります。
- 応答ヘッダーに乱れた
X-Cnection フィールド値が含まれる場合があります。
|
|
BlockDos
|
- 検出容易度:中程度
- 検出方法:
Serverヘッダーに値 BlockDos.net が含まれます。
|
|
Bluedon IST
|
- 検出容易度:容易
- 検出方法:
Serverヘッダーに BDWAF フィールド値が含まれます。
- ブロックされた応答ページに
Bluedon Web Application Firewall テキスト断片が含まれます。
|
|
BulletProof Security Pro
|
- 検出容易度:中程度
- 検出方法:
- ブロックされた応答ページには以下が含まれます:
- idが
bpsMessage の div テキスト断片。
If you arrived here due to a search or clicking on a link click your Browser's back button to return to the previous page. テキスト断片。
|
|
CDN NS Application Gateway
|
- 検出容易度:容易
- 検出方法:
- ブロックされた応答ページに
CdnNsWAF Application Gateway テキスト断片が含まれます。
|
|
Cerber (WordPress)
|
- 検出容易度:困難
- 検出方法:
- ブロックされた応答ページには以下が含まれます:
We're sorry, you are not allowed to proceed テキスト断片。
Your request looks suspicious or similar to automated requests from spam posting software 警告。
|
|
Chaitin Safeline
|
- 検出容易度:困難
- 検出方法:
- ブロックされた応答ページにHTMLコメント内の
event_id キーワードが含まれます。
|
|
ChinaCache
|
- 検出容易度:容易
- 検出方法:
- 応答ヘッダーに
Powered-by-ChinaCache フィールドが含まれます。
|
|
Cisco ACE XML Gateway
|
- 検出容易度:中程度
- 検出方法:
Serverヘッダーの値が ACE XML Gateway に設定されています。
|
|
Cloudbric
|
- 検出容易度:中程度
- 検出方法:
- 応答コンテンツには以下が含まれます:
Malicious Code Detected 見出し。
Your request was blocked by Cloudbric テキスト断片。
https://cloudbric.zendesk.com URLへの参照。
Cloudbric Help Center テキスト。
Cloudbric | ERROR! で始まるページタイトル。
|
|
Cloudflare
|
- 検出容易度:容易
- 検出方法:
- 応答ヘッダーに
cf-ray フィールド値が含まれる場合があります。
Serverヘッダーフィールドの値が cloudflare。
Set-Cookie 応答ヘッダーに __cfuid= クッキーフィールドがあります。
- ページコンテンツに
Attention Required! または Cloudflare Ray ID: が含まれる場合があります。
- ページコンテンツにテキストとして
DDoS protection by Cloudflare が含まれる場合があります。
- 無効なURLにアクセスすると
CLOUDFLARE_ERROR_500S_BOX が発生する場合があります。
|
|
CloudfloorDNS
|
- 検出容易度:容易
- 検出方法:
Serverヘッダーフィールドの値が CloudfloorDNS WAF。
- ブロックページのタイトルに
CloudfloorDNS - Web Application Firewall Error が含まれる場合があります。
- ページコンテンツにコンタクトリンクとして
www.cloudfloordns.com/contact URLが含まれる場合があります。
|
|
Cloudfront
|
- 検出容易度:容易
- 検出方法:
- 悪意のあるリクエストに対して、ブロックされた応答コンテンツに
Generated by cloudfront (CloudFront) エラーが含まれます。
|
|
Comodo cWatch
|
- 検出容易度:容易
- 検出方法:
Serverヘッダーに Protected by COMODO WAF 値が含まれます。
|
|
CrawlProtect
|
- 検出容易度:容易
- 検出方法:
- 応答クッキーに
crawlprotect クッキー名が含まれる場合があります。
- ブロックページのタイトルに
CrawlProtect キーワードが含まれます。
- 悪意のあるリクエストに対して、ブロックされた応答コンテンツに値
This site is protected by CrawlProtect !!! が含まれます。
|
|
Deny-All
|
- 検出容易度:困難
- 検出方法:
- 応答コンテンツに値
Condition Intercepted が含まれます。
Set-Cookie ヘッダーにクッキーフィールド sessioncookie が含まれます。
|
|
Distil Web Protection
|
- 検出容易度:容易
- 検出方法:
- すべてのリクエストで応答ヘッダーにフィールド値
X-Distil-CS が含まれます。
- ブロックされた応答ページには以下が含まれます:
Pardon Our Interruption... 見出し。
You have disabled javascript in your browser. テキスト断片。
Something about your browser made us think that you are a bot. テキスト。
|
|
DoSArrest Internet Security
|
- 検出容易度:容易
- 検出方法:
- 応答ヘッダーにフィールド値
X-DIS-Request-ID が含まれます。
Serverヘッダーに DOSarrest キーワードが含まれます。
|
|
DotDefender
|
- 検出容易度:容易
- 検出方法:
- ブロックされた応答コンテンツに値
dotDefender Blocked Your Request が含まれます。
- ブロックされた応答ヘッダーに
X-dotDefender-denied フィールド値が含まれます。
|
|
DynamicWeb Injection Check
|
- 検出容易度:容易
- 検出方法:
- ブロックされた応答ヘッダーに
X-403-Status-By フィールドとその値 dw-inj-check が含まれます。
|
|
e3Learning Security
|
- 検出容易度:容易
- 検出方法:
Serverヘッダーに e3Learning_WAF キーワードが含まれます。
|
|
EdgeCast (Verizon)
|
- 検出容易度:容易
- 検出方法:
- ブロックされた応答コンテンツに値
Please contact the site administrator, and provide the following Reference ID:EdgeCast Web Application Firewall (Verizon) が含まれます。
- 悪意のあるリクエストに対してブロックされた応答コード
400 Bad Request が返されます。
|
|
Eisoo Cloud
|
- 検出容易度:容易
- 検出方法:
- ブロックされた応答ページのコンテンツには以下が含まれる場合があります:
/eisoo-firewall-block.css 参照。
www.eisoo.com URL。
© (year) Eisoo Inc. キーワード。
Serverヘッダーのフィールド値が EisooWAF-AZURE/EisooWAF に設定されています。
|
|
Expression Engine
|
- 検出容易度:困難
- 検出方法:
- ブロックされた応答ページは通常
Invalid URI を返します。
- 悪意のあるGETクエリに対して、ブロックされた応答コンテンツに値
Invalid GET Request が含まれます。
- ブロックされたPOSTタイプのクエリには、応答コンテンツに
Invalid Data が含まれます。
|
|
F5 ASM
|
- 検出容易度:困難
- 検出方法:
- ブロックされた応答コンテンツに警告
The requested URL was rejected. Please consult with your administrator. が含まれます。
|
|
FortiWeb
|
- 検出容易度:中程度
- 検出方法:
- 悪意のあるリクエストに対して応答ヘッダーに
FORTIWAFSID= が含まれます。
- ブロックされた応答ページには以下が含まれます:
.fgd_icon 画像アイコンへの参照。
Server Unavailable! 見出し。
Server unavailable. Please visit later. テキスト。
|
|
GoDaddy
|
- 検出容易度:容易
- 検出方法:
- ブロックされた応答ページに値
Access Denied - GoDaddy Website Firewall が含まれます。
|
|
GreyWizard
|
- 検出容易度:容易
- 検出方法:
- ブロックされた応答ページには以下が含まれます:
- タイトルに
Grey Wizard。
Contact the website owner or Grey Wizard テキスト断片。
We've detected attempted attack or non standard traffic from your IP address テキスト断片。
Serverヘッダーに greywizard キーワードが含まれます。
|
|
Huawei Cloud
|
- 検出容易度:容易
- 検出方法:
- ブロックされた応答ページには以下が含まれます:
account.hwclouds.com/static/error/images/404img.jpg エラー画像への参照。
www.hwclouds.com URLへの参照。
hws_security@{site.tld} 報告用メールへの参照。
|
|
HyperGuard
|
- 検出容易度:困難
- 検出方法:
Set-Cookie ヘッダーの応答ヘッダーにクッキーフィールド ODSESSION= があります。
|
|
IBM DataPower
|
- 検出容易度:困難
- 検出方法:
- 応答ヘッダーにフィールド値
X-Backside-Transport とその値 OK または FAIL が含まれます。
|
|
Imperva Incapsula
|
- 検出容易度:容易
- 検出方法:
- ブロックされた応答ページのコンテンツには以下が含まれる場合があります:
Powered By Incapsula テキスト断片。
Incapsula incident ID キーワード。
_Incapsula_Resource キーワード。
subject=WAF Block Page キーワード。
- 通常のGETリクエストヘッダーに
visid_incap 値が含まれます。
- 応答ヘッダーに
X-Iinfo ヘッダーフィールド名が含まれる場合があります。
Set-Cookie ヘッダーにクッキーフィールド incap_ses と visid_incap があります。
|
|
Imunify360
|
- 検出容易度:容易
- 検出方法:
Serverヘッダーに imunify360-webshield キーワードが含まれます。
- 応答ページには以下が含まれます:
Powered by Imunify360 テキスト断片。
- 応答タイプがJSONの場合、
imunify360 preloader。
- ブロックされた応答ページに
protected by Imunify360 テキストが含まれます。
|
|
IndusGuard
|
- 検出容易度:中程度
- 検出方法:
Serverヘッダーに値 IF_WAF が含まれます。
- ブロックされた応答コンテンツに警告
further investigation and remediation with a screenshot of this page. が含まれます。
- 応答ヘッダーに固有のヘッダー
X-Version が含まれます。
|
|
Instart DX
|
- 検出容易度:容易
- 検出方法:
- 応答ヘッダーに固有のヘッダー
X-Instart-Request-ID が含まれます。
- 応答ヘッダーに固有のヘッダー指紋
X-Instart-WL が含まれます。
- 応答ヘッダーに固有のヘッダー指紋
X-Instart-Cache が含まれます。
- ブロックされた応答ページに
The requested URL was rejected. Please consult with your administrator. テキストが含まれます。
|
|
ISA Server
|
- 検出容易度:困難
- 検出方法:
- 応答ページには以下が含まれます:
The ISA Server denied the specified Uniform Resource Locator (URL) テキスト断片。
The server denied the specified Uniform Resource Locator (URL). Contact the server administrator. テキスト断片。
|
|
Janusec Application Gateway
|
- 検出容易度:容易
- 検出方法:
- ブロックされた応答ページに
JANUSEC の名前とロゴを表示する画像があります。
- 悪意のあるリクエストに対して、ブロックされた応答ページに
Janusec Application Gateway が表示されます。
|
|
Jiasule
|
- 検出容易度:容易
- 検出方法:
- ブロックされた応答ページに
static.jiasule.com/static/js/http_error.js URLへの参照が含まれます。
Set-Cookie ヘッダーの応答ヘッダーにクッキーフィールド _jsluid= または jsl_tracking があります。
Serverヘッダーに jiasule-WAF キーワードがあります。
- ブロックされた応答コンテンツに
notice-jiasule キーワードがあります。
|
|
KeyCDN
|
- 検出容易度:容易
- 検出方法:
Serverヘッダーに KeyCDN キーワードが含まれます。
|
|
KnownSec
|
- 検出容易度:容易
- 検出方法:
- ブロックされた応答ページに
ks-waf-error.png 画像が表示されます(ソースを表示して確認)。
|
|
KONA Site Defender (Akamai)
|
- 検出容易度:容易
- 検出方法:
Serverヘッダーに AkamaiGHost キーワードが含まれます。
|
|
LiteSpeed
|
- 検出容易度:容易
- 検出方法:
Serverヘッダーの値が LiteSpeed に設定されています。
- 応答ページには以下が含まれます:
|
|
Malcare
|
- 検出容易度:中程度
- 検出方法:
- ブロックされた応答ページには以下が含まれる場合があります:
Blocked because of Malicious Activities テキスト断片。
Firewall powered by MalCare テキスト断片。
|
|
MissionControl Application Shield
|
- 検出容易度:容易
- 検出方法:
Serverヘッダーフィールドに Mission Control Application Shield 値が含まれます。
|
|
ModSecurity
|
- 検出容易度:中程度/困難
- 検出方法:
- ブロックされた応答ページには以下が含まれます:
This error was generated by Mod_Security テキスト断片。
One or more things in your request were suspicious テキスト断片。
rules of the mod_security module テキスト断片。
mod_security rules triggered テキスト断片。
/modsecurity-errorpage/ ディレクトリへの参照。
Serverヘッダーに Mod_Security または NYOB キーワードが含まれる場合があります。
- 攻撃に対する応答コードが
403 で、応答フレーズが ModSecurity Action の場合があります。
|
|
ModSecurity CRS
|
- 検出容易度:困難
- 検出方法:
- 特定のパラノイアレベルに設定された場合に、別のリクエストヘッダー
X-Scanner を追加するとブロックページが発生します。
|
|
NAXSI
|
- 検出容易度:容易
- 検出方法:
- ブロックされた応答ページに
This Request Has Been Blocked By NAXSI が含まれます。
- 応答ヘッダーに異常なフィールド
X-Data-Origin とその値 naxsi/waf キーワードが含まれます。
Serverヘッダーに naxsi/waf キーワード値が含まれます。
- ブロックされた応答ページに
NAXSI blocked information エラーコードが含まれる場合があります。
|
|
Nemesida
|
- 検出容易度:困難
- 検出方法:
- ブロックされた応答ページに
Suspicious activity detected. Access to the site is blocked. が含まれます。
- メール
nwaf@{site.tld} への参照が含まれます。
|
|
Netcontinuum
|
- 検出容易度:中程度
- 検出方法:
- セッションクッキーに
NCI__SessionId= クッキーフィールド名が含まれます。
|
|
NetScaler AppFirewall
|
- 検出容易度:中程度
- 検出方法:
- 応答ヘッダーには以下が含まれる場合があります:
Connection: ヘッダーフィールド名が nnCoection: に乱れている。
ns_af= クッキーフィールド名。
citrix_ns_id フィールド名。
NSC キーワード。
NS-CACHE フィールド値。
|
|
NevisProxy
|
- 検出容易度:中程度
- 検出方法:
- 応答ヘッダーのクッキーに
Navajo キーワードが含まれます。
|
|
NewDefend
|
- 検出容易度:容易
- 検出方法:
- 応答ページには以下が含まれます:
Serverヘッダーに NewDefend キーワードが含まれます。
|
|
Nexusguard
|
- 検出容易度:容易
- 検出方法:
- ブロックされた応答ページに
speresources.nexusguard.com/wafpage/index.html URLへの参照があります。
|
|
NinjaFirewall
|
- 検出容易度:中程度
- 検出方法:
- 応答ページのタイトルに
NinjaFirewall: 403 Forbidden が含まれます。
- 応答ページには以下が含まれます:
For security reasons, it was blocked and logged テキスト断片。
- タイトルに
NinjaFirewall キーワード。
- 悪意のあるリクエストに対して
403 Forbidden 応答を返します。
|
|
NSFocus
|
- 検出容易度:容易
- 検出方法:
Serverヘッダーに NSFocus キーワードが含まれます。
|
|
NullDDoS
|
- 検出容易度:容易
- 検出方法:
Serverヘッダーにキーワード NullDDoS System が含まれます。
|
|
onMessage Shield
|
- 検出容易度:容易
- 検出方法:
- 応答ヘッダーにヘッダーフィールド
X-Engine とその値 onMessage Shield が含まれます。
- ブロックされた応答ページには以下が含まれます:
|
|
OpenResty Lua WAF
|
- 検出容易度:容易
- 検出方法:
Serverヘッダーにキーワード openresty/{version} が含まれます。
- ブロックされた応答ページにテキスト
openresty/{version} が含まれます。
- ブロックされた応答コードが
406 Not Acceptable で返されます。
|
|
Palo Alto
|
- 検出容易度:中程度
- 検出方法:
- ブロックされた応答ページに
Virus/Spyware Download Blocked が含まれます。
- 応答ページに
Palo Alto Next Generation Security Platform テキスト断片が含まれる場合があります。
|
|
PentaWAF
|
- 検出容易度:容易
- 検出方法:
Serverヘッダーにキーワード PentaWAF/{version} が含まれます。
- ブロックされた応答ページにテキスト
PentaWAF/{version} が含まれます。
|
|
PerimeterX
|
|
|
pkSecurityModule IDS
|
- 検出容易度:中程度
- 検出方法:
- 応答コンテンツには以下が含まれる場合があります:
pkSecurityModule: Security.Alert。
A safety critical request was discovered and blocked テキスト断片。
|
|
Positive Technologies Application Firewall
|
- 検出容易度:困難
- 検出方法:
- ブロックされた応答ページに
Forbidden が h1 にあり、その後に以下が続きます:
Request ID: がフォーマット yyyy-mm-dd-hh-mm-ss-{ref. code} で表示されます。
|
|
PowerCDN
|
- 検出容易度:中程度
- 検出方法:
- 応答ヘッダーには以下が含まれる場合があります:
Via ヘッダーとその内容 powercdn.com。
X-Cache ヘッダーとその内容 powercdn.com。
X-CDN ヘッダーとその内容 PowerCDN。
|
|
Profense
|
- 検出容易度:容易
- 検出方法:
Set-Cookie ヘッダーにクッキーフィールド名 PLBSID= が含まれます。
Serverヘッダーにキーワード Profense が含まれます。
|
|
Proventia (IBM)
|
- 検出容易度:困難
- 検出方法:
- ブロックされた応答ページに
request does not match Proventia rules テキスト断片が含まれる場合があります。
|
|
Puhui
|
- 検出容易度:容易
- 検出方法:
Serverヘッダーにキーワード PuhuiWAF が含まれます。
|
|
Qiniu CDN
|
- 検出容易度:容易
- 検出方法:
- 応答コンテンツには以下が含まれる場合があります:
- 応答ヘッダーに異常なヘッダー
X-Qiniu-CDN とその値が 0 または 1 に設定されています。
|
|
Radware Appwall
|
- 検出容易度:中程度
- 検出方法:
- 応答ページに以下のテキスト断片が含まれます:
Unauthorized Activity Has Been Detected. と Case Number
- ブロックされた応答ページにメール
radwarealerting@{site.tld} への参照があります。
- ブロックされた応答ページのタイトルが
Unauthorized Request Blocked に設定されています。
- 応答ヘッダーに
X-SL-CompState ヘッダーフィールド名が含まれる場合があります。
|
|
Reblaze
|
- 検出容易度:中程度
- 検出方法:
- 応答ヘッダーのクッキーにヘッダーフィールド名
rbzid= が含まれます。
Serverフィールド値にテキスト断片 Reblaze Secure Web Gateway が含まれる場合があります。
- 応答ページには以下が含まれます:
- 太字で
Access Denied (403)。
Current session has been terminated テキスト。
For further information, do not hesitate to contact us。
|
|
Request Validation Mode
|
- 検出容易度:容易
- 検出方法:
- 特にASP.NETウェブサイトでのみ見られるファイアウォール。
- 応答ページに以下のテキスト断片のいずれかが含まれます:
ASP.NET has detected data in the request that is potentially dangerous.
Request Validation has detected a potentially dangerous client input value.
HttpRequestValidationException.
- ブロックされた応答コードは常に
500 Internal Error です。
|
|
RSFirewall
|
- 検出容易度:容易
- 検出方法:
- 応答ページには以下が含まれます:
COM_RSFIREWALL_403_FORBIDDEN キーワード。
COM_RSFIREWALL_EVENT キーワード。
|
|
Sabre
|
- 検出容易度:容易
- 検出方法:
- 悪意のあるリクエストに対してステータスコード
500 Internal Error を返します。
- 応答コンテンツには以下があります:
- 連絡メール
[email protected]。
Your request has been blocked 太字警告。
clicking the above email link will automatically add some important details to the email for us to investigate the problem テキスト断片。
|
|
Safe3
|
- 検出容易度:容易
- 検出方法:
- 応答ヘッダーには以下が含まれます:
X-Powered-By ヘッダーのフィールド値が Safe3WAF。
Serverヘッダーのフィールド値が Safe3 Web Firewall に設定されています。
- 応答ページにキーワード
Safe3waf が含まれます。
|
|
SafeDog
|
- 検出容易度:容易/中程度
- 検出方法:
- 応答の
Serverヘッダーには以下が含まれる場合があります:
WAF/2.0 キーワード。
safedog フィールド値。
|
|
SecKing
|
- 検出容易度:容易/中程度
- 検出方法:
- 応答の
Serverヘッダーには以下が含まれる場合があります:
SECKINGWAF キーワード。
SECKING/{version} フィールド値。
|
|
SecuPress
|
- 検出容易度:容易
- 検出方法:
- 応答コンテンツには以下が含まれる場合があります:
- テキストとして
SecuPress。
- テキストとして
Block ID: Bad URL Contents。
- 応答コードが
503 Service Unavailable で返されます。
|
|
Secure Entry
|
- 検出容易度:容易
- 検出方法:
Serverヘッダーの値が Secure Entry Server に設定されています。
|
|
SecureIIS
|
- 検出容易度:容易
- 検出方法:
- 応答ページに以下のテキスト断片のいずれかが含まれます:
|
|
SecureSphere
|
- 検出容易度:困難
- 検出方法:
- 応答ページに以下のテキスト断片が含まれます:
h2 テキストのエラー。
- タイトルにテキストのみ
Error。
Contact support for additional information. テキスト。
|
|
SEnginx
|
- 検出容易度:容易
- 検出方法:
- ブロックされた応答ページにキーワード
SENGINX-ROBOT-MITIGATION が含まれます。
|
|
ServerDefender VP
|
- 検出容易度:容易
- 検出方法:
- ブロックされた応答に
X-Pint ヘッダーフィールドとその値 p80 キーワードが含まれます。
|
|
Shadow Daemon
|
- 検出容易度:困難
- 検出方法:
- ブロックされた応答ページにキーワード
request forbidden by administrative rules. が含まれます。
|
|
ShieldSecurity
|
- 検出容易度:困難
- 検出方法:
- ブロックされた応答ページには以下が含まれます:
You were blocked by the Shield. テキスト。
Something in the URL, Form or Cookie data wasn't appropriate テキスト断片。
Warning: You have {number} remaining transgression(s) against this site。
Seriously stop repeating what you are doing or you will be locked out。
|
|
SiteGround
|
- 検出容易度:困難
- 検出方法:
- ブロックされた応答ページに
The page you are trying to access is restricted due to a security rule テキスト断片が含まれます。
|
|
SiteGuard (JP Secure)
|
- 検出容易度:困難
- 検出方法:
- 応答ページには以下が含まれます:
Powered by SiteGuard テキスト断片。
The server refuse to browse the page. テキスト断片。
The URL may not be correct. Please confirm the value.
|
|
SiteLock TrueShield
|
- 検出容易度:容易
- 検出方法:
- ブロックされた応答ページのソースには以下が含まれます:
www.sitelock.com URLへの参照。
Sitelock is leader in Business Website Security Services. テキスト。
sitelock-site-verification キーワード。
sitelock_shield_logo 画像。
|
|
SonicWall
|
- 検出容易度:容易
- 検出方法:
Serverヘッダーにキーワード値 SonicWALL が含まれます。
- ブロックされた応答ページに以下のテキスト断片のいずれかが含まれます:
Dell ロゴを表示する画像。
This request is blocked by the SonicWALL.
Web Site Blocked テキスト断片。
nsa_banner キーワード。 :p
|
|
Sophos UTM
|
- 検出容易度:容易
- 検出方法:
- ブロックされた応答ページにキーワード
Powered by UTM Web Protection が含まれます。
|
|
SquareSpace
|
- 検出容易度:困難
- 検出方法:
- 悪意のあるリクエストに対して応答コード
404 Not Found が返されます。
- ブロックされた応答ページに以下のテキスト断片のいずれかが含まれます:
BRICK-50 キーワード。
404 Not Found テキスト断片。
|
|
SquidProxy IDS
|
- 検出容易度:容易
- 検出方法:
Serverヘッダーにフィールド値 squid/{version} が含まれます。
- ブロックされた応答ページに
Access control configuration prevents your request from being allowed at this time. が含まれます。
|
|
StackPath
|
- 検出容易度:容易
- 検出方法:
- 画像に
StackPath ロゴが表示されています。
- ブロックされた応答ページに
You performed an action that triggered the service and blocked your request が含まれます。
|
|
Stingray
|
- 検出容易度:困難
- 検出方法:
- ブロックされた応答コードが
403 Forbidden または 500 Internal Error で返されます。
- 応答ヘッダーに
X-Mapping ヘッダーフィールド名が含まれます。
|
|
Sucuri CloudProxy
|
- 検出容易度:容易
- 検出方法:
- 応答ヘッダーに
Sucuri または Cloudproxy キーワードが含まれる場合があります。
- ブロックされた応答ページに以下のテキスト断片が含まれます:
- 応答ヘッダーに通常のリクエストと共に
X-Sucuri-ID ヘッダーが含まれます。
|
|
Synology Cloud
|
- 検出容易度:容易
- 検出方法:
- ブロックされた応答ページに
Copyright (c) 2019 Synology Inc. All rights reserved. がテキストとしてあります。
|
|
Tencent Cloud
|
- 検出容易度:中程度
- 検出方法:
- ブロックされた応答コードが
405 Method Not Allowed エラーを返します。
- ブロックされた応答ページに
waf.tencent-cloud.com URLへの参照が含まれます。
|
|
Teros
|
- 検出容易度:困難
- 検出方法:
- 応答ヘッダーにクッキーフィールド
st8id が含まれます。
|
|
TrafficShield
|
- 検出容易度:中程度
- 検出方法:
Server にキーワード F5-TrafficShield が含まれる場合があります。
- 応答クッキーに
ASINFO= 値が検出される場合があります。
|
|
TransIP
|
- 検出容易度:容易
- 検出方法:
- 応答ヘッダーに固有のヘッダー
X-TransIP-Backend が含まれます。
- 応答ヘッダーにもう一つのヘッダー
X-TransIP-Balancer が含まれます。
|
|
UCloud UEWaf
|
- 検出容易度:容易
- 検出方法:
- 応答コンテンツには以下が含まれる場合があります:
- URL内のディレクトリ
/uewaf_deny_pages/default/img/ への参照。
ucloud.cn URL。
- 返される応答ヘッダーには
Server ヘッダーが uewaf/{version} に設定されています。
|
|
URLMaster SecurityCheck
|
- 検出容易度:中程度
- 検出方法:
- 応答ヘッダーには以下が含まれる場合があります:
UrlMaster キーワード。
UrlRewriteModule キーワード。
SecurityCheck キーワード。
- ブロックされた応答コードが
400 Bad Request テキスト断片で返されます。
|
|
URLScan
|
- 検出容易度:中程度
- 検出方法:
- ブロックされた応答ページには以下が含まれます:
Rejected-by-URLScan テキスト断片。
Server Erro in Application 見出し。
- テーブル内の
Module: IIS Web Core。
|
|
USP Secure Entry
|
- 検出容易度:中程度
- 検出方法:
- 応答ヘッダーにフィールド値
Secure Entry Server が含まれます。
|
|
Varnish (OWASP)
|
- 検出容易度:容易
- 検出方法:
- 悪意のあるリクエストは
404 Not Found エラーを返します。
- 応答ページには以下が含まれます:
Request rejected by xVarnish-WAF テキスト断片。
|
|
Varnish CacheWall
|
- 検出容易度:容易
- 検出方法:
- 応答ページには以下が含まれます:
- 見出しとして
Error 403 Naughty, not Nice!。
- テキストとして
Varnish cache Server。
|
|
Viettel
|
|
|
VirusDie
|
|
|
WallArm
|
- 検出容易度:中程度
- 検出方法:
Serverヘッダーに値 nginx-wallarm が含まれます。
|
|
WatchGuard IPS
|
- 検出容易度:容易
- 検出方法:
Serverヘッダーにフィールド値 WatchGuard が含まれる場合があります。
- ブロックされた応答ページには以下が含まれます:
Request denied by WatchGuard Firewall テキスト。
- フッターに
WatchGuard Technologies Inc.。
|
|
WebARX Security
|
- 検出容易度:容易
- 検出方法:
- 特にWordPressサイトのみに限定されます。
- ブロックされた応答ページには以下が含まれます:
This request has been blocked by WebARX Web Application Firewall テキスト。
- インストール先のディレクトリ
/wp-content/plugins/webarx/ への参照。
|
|
WebKnight
|
- 検出容易度:容易
- 検出方法:
- 応答ヘッダーにキーワード
WebKnight が含まれます。
- ブロックされた応答ページには以下が含まれます:
WebKnight Application Firewall Alert テキスト警告。
AQTRONIX WebKnight テキスト断片。
- ブロックされた応答コードが
999 No Hacking で返されます。 :p
- ブロックされた応答コードが
404 Hack Not Found でも返されます。 :p
|
|
WebLand
|
- 検出容易度:容易
- 検出方法:
Serverヘッダーにキーワード Apache Protected By WebLand WAF が含まれます。
|
|
WebRay
|
- 検出容易度:容易
- 検出方法:
Serverヘッダーにキーワード WebRay-WAF が含まれます。
- 応答ヘッダーにフィールド
DrivedBy とその値 RaySrv RayEng/{version} が含まれる場合があります。
|
|
WebSEAL
|
- 検出容易度:容易
- 検出方法:
Serverヘッダーにキーワード WebSEAL が含まれます。
- ブロックされた応答ページには以下が含まれます:
This is a WebSEAL error message template file テキスト。
WebSEAL server received an invalid HTTP request テキスト断片。
|
|
WebTotem
|
- 検出容易度:容易
- 検出方法:
- ブロックされた応答ページに
The current request was blocked by WebTotem が含まれます。
|
|
West263CDN
|
- 検出容易度:容易
- 検出方法:
- 応答ヘッダーに
X-Cache ヘッダーフィールドとその値 WT263CDN が含まれます。
|
|
Wordfence
|
- 検出容易度:容易
- 検出方法:
- 応答ヘッダーにキーワード
WebKnight が含まれます。(注:原文のままですが、Wordfenceの記述にWebKnightが含まれているのは誤りかもしれませんが、翻訳は原文に従います)
- ブロックされた応答ページには以下が含まれます:
Generated by Wordfence テキスト断片。
A potentially unsafe operation has been detected in your request to this site テキスト警告。
Your access to this site has been limited テキスト警告。
This response was generated by Wordfence テキスト断片。
|
|
WTS-WAF
|
- 検出容易度:容易
- 検出方法:
- ブロックされた応答ページのタイトルにキーワード
WTS-WAF があります。
Serverヘッダーに値として wts が含まれます。
|
|
XLabs Security WAF
|
- 検出容易度:容易
- 検出方法:
- 応答ヘッダーに
X-CDN ヘッダーフィールドとその値 XLabs Security が含まれます。
|
|
Xuanwudun WAF
|
|
|
Yunaq Chuangyu
|
|
|
Yundun
|
- 検出容易度:容易
- 検出方法:
Serverヘッダーに値として YUNDUN が含まれます。
X-Cache ヘッダーフィールドに値として YUNDUN が含まれます。
- 応答ページにテキスト断片
Blocked by YUNDUN Cloud WAF が含まれます。
- ブロックされた応答ページに
yundun.com/yd_http_error/ URLへの参照が含まれます。
|
|
Yunsuo
|
- 検出容易度:容易
- 検出方法:
- ブロックされた応答ページに画像クラスの参照
yunsuologo が含まれます。
- 応答ヘッダーにフィールド名
yunsuo_session が含まれます。
|
|
YxLink
|
- 検出容易度:容易
- 検出方法:
- 応答に
yx_ci_session クッキーフィールドが含まれる場合があります。
- 応答に
yx_language クッキーフィールドが含まれる場合があります。
Serverヘッダーにフィールド値 Yxlink-WAF が含まれます。
|
|
ZenEdge
|
- 検出容易度:容易
- 検出方法:
- ブロックされた応答ページに
/__zenedge/assets/ ディレクトリへの参照が含まれます。
Serverヘッダーにキーワード ZENEDGE が含まれます。
- ブロックされた応答ヘッダーに
X-Zen-Fury ヘッダーが含まれる場合があります。
|
|
ZScaler
|
- 検出容易度:容易
- 検出方法:
Serverヘッダーの値が ZScaler に設定されています。
- ブロックされた応答ページには以下が含まれます:
|