フィードバック対象の投稿
https://github.com/mindedsecurity/behave
「Behave(振る舞う)!」は、Web ページが以下のアクションを実行するかどうかを監視して警告します。
● ブラウザベースのポートスキャン
● プライベート IP へのアクセス
● プライベート IP への DNS Rebinding 攻撃
Port Scan Monitoring(ポートスキャンの監視)
「Behave!」は、ブラウザセッション中に使用されるポートやプロトコルの数が特定の制限を超えた場合に、ユーザーに警告を発します。
制限のデフォルトは「20」ですが、ユーザーは環境設定で変更することができます。
「Behave!」は、DNS 要求を行いません。
Direct access to Private IPs Monitoring(プライベート IP への直接アクセスを監視)
「Behave!」は、Web ページが以下のブロックに属する IP に直接アクセスしようとすると、警告が表示されます。
● ループバックアドレス IPv4 127.0.0.1/8
● ループバックアドレス IPv6 ::1/128
● プライベートネットワーク IPv4 10.0.0.0/8 - 172.16.0.0/12 - 192.168.0.0/16
● ユニーク(一意)なローカルアドレス IPv6 fc00::/7
字数制限のため、次ページに追記: