自由帳

既に知っていることも含めて再アウトプット用に書きます✍️

rack_attack

[rack-attack] throttleの挙動確認方法

目的 前提条件 手順 1. ローカル環境をホワイトリストから除外する # config/initializers/rack_attack.rb # NOTE: ローカル開発環境で挙動を確認するには下記をコメントアウトする safelist('allow from localhost', &:allowed_ip?) 2. キャッシュを有効に…

悪意のあるQueryStringを含むリクエストをrack_attackで防御

目的 悪意のあるQueryStringを含むリクエストをrack_attackで防御したときの作業メモ 前提条件 Ruby 2.7.1 Rails 6.0.3.5 rack-attack (6.5.0) 手順 WIP 関連URL 悪意のあるQueryStringを含むリクエストをrack_attackで防御