ドメインスキャン用のIPアドレス
Aikido は、専用の IP アドレスを使用してお客様のドメインのスキャン(DAST)を実行します。接続の問題、レート制限、またはセキュリティブロックを防ぐため、これらの IP をファイアウォールの許可リスト、またはその他のセキュリティソフトウェアに追加してください。その後、接続を確認するためにドメインを再スキャンしてください。
Aikido Pentest の IP アドレスをお探しですか? それらは次に記載されています: Pentest 用 IP アドレス.
「URL から OpenAPI を取得」を使用するには、次のものも追加する必要があります Code & Container スキャン用の IP アドレス。
どの IP を許可リストに追加すべきですか?
ドメインスキャンのトラフィックは、〜の地域から発信されます お使いの Aikido ワークスペースが ホストされているリージョンから送信されます。アプリケーションが稼働しているリージョンではなく、Aikido にログインする際に使用する URL を確認し、そのリージョンの IP を許可リストに追加してください:
でログインすると app.aikido.dev、スキャンでは EU IP アドレスを使用します。エンドポイントが米国でホストされている場合でも同様です。その場合、米国の IP アドレスのみを許可リストに追加すると、スキャンは失敗します。
IP アドレス
EU ベースの IP アドレス(app.aikido.dev)
3.248.4.169
54.76.211.68
54.228.156.63
54.247.155.164
18.200.152.99
18.202.99.112
US ベースの IP アドレス(app.us.aikido.dev)
98.85.190.95
52.204.144.1
44.209.56.130
18.210.114.117
35.168.38.209
35.173.56.162
54.227.161.94
44.209.154.183
ME ベースの IP アドレス(app.me.aikido.dev)
158.252.118.40
158.252.52.197
40.172.160.56
AU ベースの IP アドレス(app.au.aikido.dev)
54.66.103.236
任意の IP アドレス
サポートとのトラブルシューティングに使用します。
79.127.239.171
リクエストヘッダー
Aikido のスキャンから発信されるすべての HTTP リクエスト(フロントエンドスキャンを除く)には、特定の User-Agent ヘッダーが含まれます。これは DAST トラフィックの識別や許可リスト設定に使用できます:
User-Agent: aikido-scan-agent/1.0
サードパーティプロバイダーで IP アドレスをホワイトリストに登録する方法については、次のリソースを参照してください:
Cloudflare Turnstile は、特定のクライアント IP アドレスの許可リスト登録をサポートしていません。必要であれば Aikido のスキャン トラフィックに対して Turnstile をバイパスするには、アプリケーションコードで行う必要があります。 両方の条件が真のときのみバイパスすることを推奨します:
リクエストの発信元が Aikido の IP 範囲である
リクエストに次が含まれている
aikido上記で説明したヘッダー内の User Agent
Application Load Balancer または CloudFront の背後にある WAF では、 WAF は最後の IP アドレスを確認する必要があります:
X-Forwarded-Forヘッダー.
次を使用してください: 「bypass」アクション 信頼済み IP 向け
最終更新
役に立ちましたか?