GraphQL リクエストに対するWAFのバイパス方法

この記事では、Fastly WAFがGraphQL リクエストをブロックしている場合に、GraphQL リクエストに対してWAFをバイパスする方法について説明します。

影響を受ける製品とバージョン

Adobe Commerce on cloud infrastructure (すべてのバージョン)

原因

GraphQL リクエストの固有の性質により、Fastly WAFによるリクエストの偽陽性ブロックをトリガーする可能性のある繰り返し文字が大量に存在する可能性があります。

Solution

  1. Fastly Magento モジュールを使用してカスタムスニペットを追加することで、これらのリクエストに対するWAFをバイパスします。

    タイプ:recv
    優先度:15
    コンテンツ:

    code language-none
    if( req.url.path ~ "^/graphql" ) {
        set req.http.bypasswaf = "1";
    }
    
  2. Upload VCL to Fastly​をクリックします。

関連トピックス

recommendation-more-help
commerce-knowledge-base-help