Cookie の設定を選択する

当社は、当社のサイトおよびサービスを提供するために必要な必須 Cookie および類似のツールを使用しています。当社は、パフォーマンス Cookie を使用して匿名の統計情報を収集することで、お客様が当社のサイトをどのように利用しているかを把握し、改善に役立てています。必須 Cookie は無効化できませんが、[カスタマイズ] または [拒否] をクリックしてパフォーマンス Cookie を拒否することはできます。

お客様が同意した場合、AWS および承認された第三者は、Cookie を使用して便利なサイト機能を提供したり、お客様の選択を記憶したり、関連する広告を含む関連コンテンツを表示したりします。すべての必須ではない Cookie を受け入れるか拒否するには、[受け入れる] または [拒否] をクリックしてください。より詳細な選択を行うには、[カスタマイズ] をクリックしてください。

AWS WAF によるトークンの使用方法

フォーカスモード
AWS WAF によるトークンの使用方法 - AWS WAF、 AWS Firewall Manager、および AWS Shield Advanced

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

このセクションでは、AWS WAF がトークンを使用する方法について説明します。

AWS WAF はトークンを使用して次のタイプのクライアントセッション検証を記録して検証します。

  • CAPTCHA — CAPTCHA パズルは、ボットと人間のユーザーを区別するうえで役立ちます。CAPTCHA は CAPTCHA ルールアクションによってのみ実行されます。パズルの完了が成功すると、CAPTCHA スクリプトはトークンの CAPTCHA タイムスタンプを更新します。詳細については、「CAPTCHA また、ChallengeAWS WAFで実行するための構文」を参照してください。

  • チャレンジ — 通常のクライアントセッションとボットセッションを区別しやすくし、ボットの運用コストを高めるために、チャレンジはサイレントで実行されます。チャレンジの完了が成功するとき、チャレンジスクリプトは必要に応じて自動的に新しいトークンを AWS WAF から取得し、その後トークンのチャレンジタイムスタンプを更新します。

    AWS WAF は次の場合にチャレンジを実行します。

    • アプリケーション統合 SDK — アプリケーション統合 SDK は、クライアントアプリケーションセッション内で実行され、クライアントがチャレンジの応答に成功した後にのみログイン試行が許可されるようにします。詳細については、「でのクライアントアプリケーション統合 AWS WAF」を参照してください。

    • Challenge ルールアクション – 詳細については、「CAPTCHA また、ChallengeAWS WAFで実行するための構文」を参照してください。

    • CAPTCHA — CAPTCHA インタースティシャルを実行するときにクライアントがまだトークンを持っていない場合、スクリプトは最初に自動的にチャレンジを実行し、クライアントセッションを検証してトークンを初期化します。

トークンは、インテリジェントな脅威 AWS マネージドルールのルールグループ内のルールの多くで必要とされます。このルールは、セッションレベルでのクライアントの区別、ブラウザの特性の判断、アプリケーションウェブページにおける人間のインタラクティビティのレベルの理解などを行うためにトークンを使用します。これらのルールグループは AWS WAF トークン管理を呼び出し、ルールグループが後で検査するトークンラベルを適用します。

  • AWS WAF Fraud Control Account Creation Fraud Prevention (ACFP) – ACFP ルールでは、有効なトークンを含むウェブリクエストが必要です。ルールの詳細については、「AWS WAF Fraud Control アカウント作成の不正防止 (ACFP) ルールグループ」を参照してください。

  • AWS WAF Fraud Control アカウント乗っ取り防止 (ATP) – 大量のセッションや長時間続くセッションを防ぐ ATP ルールは、有効で期限が切れていないトークンを含むウェブリクエストが必要です。詳細については、「AWS WAF Fraud Control アカウント乗っ取り防止 (ATP) ルールグループ」を参照してください。

  • AWS WAF Bot Control — このルールグループの対象ルールは、有効なトークンなしでクライアントが送信できるウェブリクエスト数を制限し、セッションレベルのモニタリングと管理にトークンセッショントラッキングを使用します。必要に応じて、ルールは Challenge および CAPTCHA ルールアクションを適用して、トークン取得および有効なクライアント動作を強制します。詳細については、「AWS WAF Bot Control ルールグループ」を参照してください。

プライバシーサイト規約Cookie の設定
© 2025, Amazon Web Services, Inc. or its affiliates.All rights reserved.