Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

ルールを作成する

最終更新 Markdown で表示Agent セットアップ

Advanced DNS Protection ルールを作成する

  1. Cloudflare ダッシュボードで L3/4 DDoS protection ページを開きます。

    DDoS Managed Rules を開く ↗
  2. Advanced Protection > Advanced DNS Protection を開きます。

  3. Create Advanced DNS Protection rule を選択します。

  4. Mode で、ルールの モード を選択します。

  5. Set scope で、ルールの対象になるパケットの範囲を決める スコープ を選択します。

  6. Sensitivity で、緩和を開始するタイミングを決めるため、burst sensitivityrate sensitivityprofile sensitivity を定義します。

  7. Deploy を選択します。


Advanced TCP Protection ルールを作成する

SYN flood ルール または out-of-state TCP ルールを作成するには、次の手順に従います。

  1. Cloudflare ダッシュボードで L3/4 DDoS protection ページを開きます。

    DDoS Managed Rules を開く ↗
  2. Advanced Protection > Advanced TCP Protection を開きます。

  3. 作成するルールに応じて、次のいずれかを行います。

    • SYN Flood ProtectionCreate SYN flood rule を選択します。
    • Out-of-state TCP ProtectionCreate out-of-state TCP rule を選択します。
  4. Mode で、ルールの モード を選択します。

  5. Set scope で、ルールの スコープ を選択します。受信パケットの一部にルールを適用する場合は、リージョンまたはデータセンターを選択します。

  6. Sensitivity で、ルールの burst sensitivityrate sensitivity を定義します(デフォルトは Medium)。感度レベルは、お客様のケース向けに最初に設定したしきい値に基づきます。

  7. Deploy を選択します。


Programmable Flow Protection ルールを作成する

Programmable Flow Protection ルール を作成するには、次の手順に従います。

  1. Cloudflare ダッシュボードで L3/4 DDoS protection ページを開きます。

    DDoS Managed Rules を開く ↗
  2. Advanced Protection > Programmable Flow Protection を開きます。

  3. General Settings でプログラムを選択します。選ぶプログラムのステータスは success である必要があります。コンパイルと検証に成功したことを示します。このフィールドは必須です。

  4. General Settings で、ルールの モード を選択します。このフィールドは必須です。

  5. Set scope で、必要に応じてルールの スコープ を選択します。受信パケットの一部にルールを適用する場合は、リージョンまたはデータセンターを選択します。スコープのデフォルトは global です。

  6. Set scope で、必要に応じてパケットフィルター式を選択します。受信パケットの一部にルールを適用する場合は、フィルター対象の IP と UDP の特性を選択します。デフォルトでは、すべての UDP パケットにルールを適用します。

  7. Deploy を選択します。

役に立ちましたか?