Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

ルールカテゴリ

最終更新 Markdown で表示Agent セットアップ

Network-layer DDoS Attack Protection マネージドルールの主なカテゴリ(またはタグ)は次のとおりです。

名前 説明
gre Generic Routing Encapsulation(GRE)経由の DDoS 攻撃向けルールです。通常は GRE エンドポイントを狙います。
esp Encapsulating Security Payload(ESP)プロトコル関連の DDoS 攻撃向けルールです。ESP は IPsec のセキュアなネットワークプロトコル群の一部です。
advanced Enterprise のお客様が使える機能に関連するルールです。Adaptive DDoS Protection などです。
generic パケットの洪水を検出して緩和するルールです。既知のシグネチャがない攻撃の緩和に役立ちますが、正規トラフィックの異常に多い量でも発動することがあります。誤検知のリスクを下げるため、秒あたりパケット数(pps)の発動しきい値は高めです。既定ではトラフィックをレート制限しますが、必要ならオーバーライドしてブロックできます。
read-only

信頼度の高い DDoS 攻撃を緩和するための、対象を絞ったルールです。これらのルールは読み取り専用です。感度レベルやアクションはオーバーライドできません。

test

Cloudflare の DDoS 保護製品について、検出、緩和、アラートの機能をテストするためのルールです。

攻撃ベクトルやプロトコルに基づく、ほかのルールカテゴリもあります。dnsquicsip などです。カテゴリ一覧は動的で、時間とともに変わることがあります。

役に立ちましたか?