ペンテスト用 IP アドレス
最終更新
役に立ちましたか?
Aikido は専用の IP アドレスとリクエストヘッダーを使用して、お客様の環境に対するペネトレーションテストを実施します。接続の問題、レート制限、またはセキュリティブロックを防ぐため、これらの IP とヘッダーをファイアウォールの許可リスト、またはその他のセキュリティソフトウェアに追加してください。
ペネトレーテストのトラフィックは、 Aikido のワークスペースが ホストされているリージョンから送信されます。アプリケーションが稼働しているリージョンではありません。Aikido にログインする際に使用する URL を確認し、そのリージョンの IP を許可リストに追加してください。
にログインすると、 app.aikido.dev、接続確認とペネトレーテスト本体は EU の IP を使用します。たとえエンドポイントが米国でホストされている場合でも同様です。その場合、US の IP のみを許可リストに入れると、ペネトレーテストは失敗します。
app.aikido.dev)34.252.102.184
52.48.122.82
52.49.182.62
52.209.168.11
52.210.210.125
54.76.103.212
54.194.175.200
54.217.255.121
app.us.aikido.dev)3.226.27.188
34.237.95.50
44.209.154.183
52.204.120.162
54.80.175.207
54.227.161.94
98.88.145.68
98.91.68.215
app.au.aikido.dev)13.237.12.233
13.55.70.235
15.134.62.222
15.135.1.99
3.105.20.219
3.24.155.132
52.64.105.187
54.253.33.136
サポートとのトラブルシューティングに使用されます。
79.127.239.171
Aikido のペネトレーションテストからのすべてのリクエストには、 User-Agent ヘッダーに次のいずれかの値が含まれます。これらは、SIEM または WAF のリクエストログでペネトレーテストのリクエストを識別するために使用できます。
aikido-pentest-agent
aikido-pentest-agent/1.0 (Agent <AGENT_UUID>)
サードパーティのプロバイダーで IP アドレスをホワイトリスト登録する手順については、以下のリソースを参照してください:
Cloudflare Turnstile は、特定のクライアント IP アドレスの許可リスト登録をサポートしていません。必要であれば Aikido のスキャン トラフィックに対して Turnstile をバイパスするには、アプリケーションコードで行う必要があります。 両方の条件が真の場合にのみバイパスすることを推奨します:
リクエストが Aikido の IP 範囲から送信されている
リクエストに次のものが含まれている aikido 上記のとおりヘッダー内に User Agent が含まれている
Application Load Balancer や CloudFront の背後にある WAF では、あなたの WAF は、最後の IP アドレスを確認する必要があります X-Forwarded-For ヘッダー.
次を使用してください: 「bypass」アクション 信頼済み IP 向けの
アプリケーションが厳格にプライベートなネットワーク、VPN、またはイントラネット上でホストされており、パブリックインターネットからの受信トラフィックを受け付けられない場合は、 社内アプリケーション向け Aikido Broker
Broker には、お客様のインフラストラクチャ内にエージェントをインストールする必要があります。標準的な IP の許可リスト設定が不可能な場合にのみ、これを推奨します。
最終更新
役に立ちましたか?
役に立ちましたか?