Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

リソースと Cookie を監視する

最終更新 Markdown で表示Agent セットアップ

Client-Side Security のリソース監視を有効にする と、クライアントサイドリソースのメインダッシュボードに、ドメイン上で動作しているリソース(スクリプトと接続)と、HTTP トラフィックで最近検出された Cookie が表示されます。

ダッシュボードに想定外のスクリプトや接続がある場合は、悪意のある活動の兆候がないか確認します。Client-Side Security Advanced のお客様では、脅威フィードに基づいて 接続とスクリプトが潜在的に悪意ありと分類 されます。新しい Cookie や想定外の Cookie も確認してください。

クライアントサイドリソースのダッシュボードを使う

Cloudflare が検出したリソースを確認するには、次の手順を実行します。

  1. Cloudflare ダッシュボードで Web assets ページを開きます。

    Web assets を開く ↗
  2. Client-side resources タブを選択します。

  3. Cloudflare プランに応じて、ドメインのスクリプト、接続、Cookie の一覧を確認します。フィルターを適用するには Add filter を選択し、利用できるオプションを 1 つ以上使います。

    利用できるフィルター
    • Status: スクリプトまたは接続を ステータス で絞り込みます。
    • Script URL: スクリプトを URL で絞り込みます。
    • Connection URL: 接続を対象 URL で絞り込みます。設定 によっては、対象ホスト名のみで検索することがあります。
    • Seen on host: 特定のホスト名に現れるスクリプト、または特定のホスト名で行われた接続を探します。
    • Seen on page(Business または Enterprise プランが必要): 特定のページに現れるスクリプト、または特定のページで行われた接続を探します。スクリプトが読み込まれた(または接続が行われた)最初のページと、最新の出現一覧を検索します。
    • Type: Cookie を種類で絞り込みます。ファーストパーティ Cookie または不明です。
    • Cookie のプロパティ: NameDomainPathSame siteHTTP onlySecure などの Cookie プロパティで絞り込みます。
  4. プランによっては、各項目の詳細を表示 できます。

報告されたスクリプトまたは接続をすべて表示する

All Reported Connections と All Reported Scripts のダッシュボードは、過去 30 日に報告された、頻度の低いものや非アクティブなものを含む、検出済みリソースをすべて表示します。30 日間報告がないと、Cloudflare は以前報告されたリソースの情報を削除し、どのダッシュボードにも表示されなくなります。

  1. Cloudflare ダッシュボードで Web assets ページを開きます。

    Web assets を開く ↗
  2. Client-side resources タブを選択します。

  3. Scripts または Connections を選択します。

  4. View all scripts または View all connections を選択します。

  5. ダッシュボードに表示された情報を確認します。

これらのダッシュボードのデータは、さまざまな条件で絞り込めます。表示中のレコードでレポートを印刷することもできます。

詳細を表示する

  1. Cloudflare ダッシュボードで Web assets ページを開きます。

    Web assets を開く ↗
  2. Client-side resources タブを選択します。

  3. ScriptsConnections、または Cookies を選択します(利用できるオプションはプランによって異なります)。

  4. 一覧のスクリプト、接続、または Cookie の横にある Details を選択します。

    スクリプトと接続の詳細

    • Last seen: リソースが最後に検出されてからの経過時間(過去 30 日以内)。
    • First seen at: リソースが最初に検出された日時。
    • Seen on host: スクリプトが読み込まれているホスト、または接続が行われているホスト。
    • Seen on pages: リソースが検出された最新のページ(最大 10 ページ)。
    • First seen on: リソースが最初に検出されたページ。

    スクリプトの詳細には、Client-Side Security が検出した直近 10 件のスクリプト版も含まれます。

    Cookie の詳細

    • Type: Cookie には次の種類があります。

      • First-party: オリジンサーバーが set-cookie HTTP レスポンスヘッダーで設定した Cookie。
      • Unknown: 検出されたその他すべての Cookie。
    • Domain: Domain Cookie 属性の値。未設定または不明な場合は、ホストから導出します。

    • Path: Path Cookie 属性の値。未設定または不明な場合は、Cookie が検出された最新のページから導出します。

    • Last seen: リソースが最後に検出されてからの経過時間(過去 30 日以内)。

    • First seen at: Cookie が最初に検出された日時。

    • Seen on host: Cookie が最初に検出されたホスト。

    • Seen on pages: Cookie が検出された最新のページ(最大 10 ページ)。

    • 追加の Cookie 属性(Client-Side Security Advanced のみ):

      • Max age: Max-Age Cookie 属性の値。
      • Expires: Expires Cookie 属性の値。
      • Lifetime: Max-AgeExpires Cookie 属性に基づく、おおよその Cookie 有効期間。
      • HTTP only: HttpOnly Cookie 属性の値。
      • Secure: Secure Cookie 属性の値。
      • Same site: SameSite Cookie 属性の値。

    DomainPath を除き、標準の Cookie 属性 は、HTTP トラフィックで set-cookie HTTP レスポンスヘッダーを検出したファーストパーティ Cookie でのみ利用できます。

データを書き出す

この機能を使い、確認と注釈のためのデータを取り出します。書き出すファイルのデータは、ダッシュボードで設定したフィルターに従います。

スクリプト、接続、または Cookie の情報を CSV 形式で書き出すには、次の手順を実行します。

  1. Cloudflare ダッシュボードで Web assets ページを開きます。

    Web assets を開く ↗
  2. Client-side resources タブを選択します。

  3. ScriptsConnections、または Cookies を選択します。

  4. (任意)表示中のデータにフィルターを適用します。

  5. Download CSV を選択します。

役に立ちましたか?