Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

設定

最終更新 Markdown で表示Agent セットアップ

Reporting endpoint

有効にすると、Client-side security のリソース監視は、Content Security Policy(CSP)report-only HTTP ヘッダー を使い、アプリケーション上で動いているすべてのスクリプトの情報を収集します。

デフォルトでは、レポートは Cloudflare 所有のエンドポイントに送られます。

https://csp-reporting.cloudflare.com/cdn-cgi/script_monitor/report?<QUERY_STRING>

Client-Side Security Advanced のお客様は、レポート先エンドポイントを変更し、同じホスト名へ CSP レポートを送れます。

<YOUR-HOSTNAME>/cdn-cgi/script-monitor/report?<QUERY_STRING>

同じホスト名で CSP レポートを送るための前提条件

同じホスト名で CSP レポートを送ると、ほかの Cloudflare 製品と干渉することがあります。このオプションを選ぶ前に、Cloudflare の設定が次を満たしていることを確認してください。

  • cdn-cgi/* の URL パスに一致するレート制限ルールがないこと
  • cdn-cgi/* の URL パスに一致するカスタムルールがないこと

レポート先エンドポイントを設定する

CSP のレポート先エンドポイントを設定する手順は次のとおりです。

  1. Cloudflare ダッシュボードで、Security の Settings ページを開きます。

    Settings を開く ↗
  2. (任意)Client-side abuse で絞り込みます。

  3. Continuous script monitoring > Configurations で、Reporting endpoint の横にある編集アイコンを選びます。

  4. Cloudflare-owned endpoint または Same hostname を選びます。

  5. Save を選びます。

Connection target details

接続先が Cloudflare に報告されるとき、URI にセッション ID などの機微データが含まれることがあります。

デフォルトでは、Client-side security はドメインだけを、悪意のある脅威インテリジェンスフィードと照合します。ドメインのページから行われた接続の分析に、フル URI を使わせることもできます。URI 内の機微データは平文でログに残り、接続モニターのダッシュボードにアクセスできるユーザーなら誰でも閲覧できます。

使う接続先の詳細を設定する

  1. Cloudflare ダッシュボードで、Security の Settings ページを開きます。

    Settings を開く ↗
  2. (任意)Client-side abuse で絞り込みます。

  3. Continuous script monitoring > Configurations で、Data processing の横にある編集アイコンを選びます。

  4. ホスト名だけを分析する場合は Log host only を、フル URI を使う場合は Log full URI を選びます。

  5. Save を選びます。

クライアントサイドのリソース監視をオフにする

Client-side security のリソース監視をオフにすると、ゾーン上で動いているスクリプト、ドメイン内のページからの送信接続、HTTP トラフィックで検出された Cookie が見えなくなります。

クライアントサイドのリソース監視をオフにする手順は次のとおりです。

  1. Cloudflare ダッシュボードで、Security の Settings ページを開きます。

    Settings を開く ↗
  2. (任意)Client-side abuse で絞り込みます。

  3. Continuous script monitoring の横のトグルを Off にします。

Client-side security のリソース監視をオフにしても、content security rules(以前のポリシー)はオフになりません。content security rules をオフにする手順は次のとおりです。

  1. Cloudflare ダッシュボードで Security rules ページを開きます。

    Security rules を開く ↗
  2. (任意)Content security rules で絞り込みます。

  3. 各ルールの横にある三点リーダーを選び、Disable を選びます。

役に立ちましたか?