Slide 11
Slide 11 text
リスト
ファイアウォール・ポリシーの構成要素
11
リストは、セキュリティ・ルールで条件として使用される要素
指定する条件が多い場合は、JSONファイルによるバルクインポートが可能
概要 上限 設定例
アプリケーションリスト 拒否または許可するアプリケーション
対応プロトコル: ICMPまたはICMPv6
ICMPタイプ:0-8, ICMPコード: 0-3
2500 ICMP: ICMPタイプ 8(エコー), ICMPコード 0
サービスリスト 拒否または許可するプロトコル・ポートの組み合わせ
対応プロトコル: TCP, UDP
ポート範囲: 0-65535
2000 SSH: TCP/22
HTTPS: TCP/443
範囲指定: TCP/5901-5910
URLリスト 拒否または許可するURL
URLのマッチングに(*)ワイルドカード、(^)キャレットが使用可
http//またはhttps://はリストには含めない
指定可能最大数: 1000
1リストあたり1000
ポリシーで許可できる
最大は25000
*.example.com
www.docs.example.comや
www.example.com.uaはマッチする
mail.^.com
mail.example.com はマッチするが
mail.example.sso.comはマッチしない
アドレスリスト 拒否または許可するIPアドレス, CIDRブロック
IPv4、IPv6に対応
FQDNは、パブリックなFQDNのみ。※FQDNの指定は、
デフォルト無効になっているためSRでのリクエストが必要
20000 10.0.0.0/16
10.1.0.0/24
2001:DB8::/32
2603:c020:0:6a00::/56
Copyright © 2025, Oracle and/or its affiliates