Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

ダッシュボードで設定する

最終更新 Markdown で表示Agent セットアップ

Cloudflare ダッシュボードで オーバーライド を定義し、HTTP DDoS Attack Protection マネージドルールセットを設定します。DDoS オーバーライドでは、マネージドルールセット内の 1 つ以上のルールについて、アクション感度 をカスタマイズできます。

利用できるパラメーターと許可される値については、ルールセットパラメーター を参照してください。

ddos_l7 フェーズのエントリポイントルールセットに複数のルールを作成し、受信リクエストの集合ごとに異なるオーバーライドを定義します。各ルールの式は、HTTP DDoS 対策をカスタマイズしたいトラフィックに合わせて設定します。

オーバーライドを作成するフェーズエントリポイントルールセットのルールは、ルール式と感度レベルに一致するまで順に評価されます。Cloudflare はリクエストに一致した最初のルールを適用します。そのため、エントリポイントルールセット内のルールの順序は非常に重要です。

アクセス

  1. Cloudflare ダッシュボードで Security rules ページを開きます。

    Security rules を開く ↗
  2. DDoS protection タブを開きます。

  3. HTTP DDoS attack protectionCreate override を選択します。

DDoS オーバーライドを作成する

  1. Override name に、オーバーライドのわかりやすい名前を入力します。

  2. Advanced DDoS Protection サブスクリプション付きの Enterprise のお客様の場合:

    1. Override scope で、オーバーライドのスコープを確認します。デフォルトは、現在のゾーンへの受信リクエストすべてです。
    2. 必要に応じて Edit scope を選択し、オーバーライドのスコープを決める カスタムフィルター式 を設定します。
  3. オーバーライドする内容に応じて、次のセクションを参照してください(同じオーバーライドで両方の設定を行えます)。

    ルールセット内のすべてのルールを設定する(ルールセットオーバーライド)

    1. ルールセット内のすべてのルールに常に同じアクションを適用するには、Ruleset action でアクションを選択します。
    2. ルールセット内のすべてのルールの感度レベルを設定するには、Ruleset sensitivity で値を選択します。

    1 つ以上のルールを設定する

    1. Rule configurationBrowse rules を選択します。

    2. 利用できるフィルターで、設定したいルールを検索します。タグ(カテゴリとも呼びます)でも検索できます。

    3. 1 つのルールを設定するには、ルールの横に表示されるドロップダウンで、フィールドの値を選択します。

      複数のルールを設定するには、行のチェックボックスでルールを選び、テーブルの前に表示されるドロップダウンで、選択したルールのフィールドを更新します。特定のタグが付いたすべてのルールも設定できます。詳細は、マネージドルールセットを設定する を参照してください。

    4. Next を選択します。

  4. Save を選択します。

DDoS オーバーライドを削除する

  1. Cloudflare ダッシュボードで Security rules ページを開きます。

    Security rules を開く ↗
  2. DDoS protection タブを開きます。

  3. オーバーライドを選択します。

  4. Delete deployment を選択します。

役に立ちましたか?