トラフィックが Cloudflare のネットワークを通ると、追加のハードウェアを置かずにセキュリティポリシーを適用できます。Cloudflare WAN(旧 Magic WAN)は、ネットワークスタックの異なる層で動く 2 つの主要なセキュリティサービスと連携します。
Cloudflare Network Firewall は、OSI モデル ↗ のレイヤー 3 および 4(ネットワーク層とトランスポート層)でトラフィックをフィルタリングします。送信元 / 宛先 IP アドレス、ポート、プロトコル、パケット長などのパケット特性に基づいて、許可またはブロックできます。Cloudflare WAN のお客様は、Cloudflare Network Firewall を自動で利用できます。
Cloudflare Gateway は、DNS クエリ、ネットワークセッション、HTTP リクエストなど、より上位の層でトラフィックを検査します。インターネット向けトラフィックや、プライベートネットワーク基盤へのアクセスを制御するポリシーを Gateway で設定します。Gateway ポリシーで Cloudflare WAN トラフィックをフィルタリングする方法は、Cloudflare WAN で Cloudflare Gateway に接続する を参照してください。