5
2

More than 3 years have passed since last update.

AWS WAF+CloudFront+S3でIPアドレス制限するときはIPv6 Enabledを確認しよう

Last updated at Posted at 2020-07-09

発生した事象

VPNからのみアクセスしたいS3をhttps付きで用意したいと思い、AWS WAF+CloudFront+S3の構成を用意
WAFのWeb ACLのRulesでIPアドレス制限のルールを設定した
が、何故かそのルールに引っかからずIPアドレス制限ができなかった

起こっていた理由

  • CloudFrontがIPv6 Enabled:true
  • PCや家のネットワークがIPv6を利用するようになっている
  • IPアドレス制限をIPv4でやる
  • VPNはIPv4アドレスのみ払い出されていた

という設定・環境だった

→IPv6でリクエストが飛んでIPv4のIPアドレス制限にひっかからない、という状態になっていた

対策

  • CloudFrontのIPv6 Enabledを無効化する

以上です
*VPNのIPv6アドレスがあるならそれを設定するべきな気もします

5
2
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
5
2