Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

DNS Firewall

最終更新 Markdown で表示Agent セットアップ

権威ネームサーバー全体を高速化し、保護します

Enterprise 専用の有料アドオン

Cloudflare DNS Firewall は、お客様のネームサーバーへのすべての DNS クエリを Cloudflare のグローバルネットワーク経由でプロキシします。これにより、上流の権威ネームサーバーを DDoS 攻撃から保護し、DNS 応答をキャッシュして負荷を軽減します。

DNS Firewall が提供する保護の図。詳細は以降を参照してください。

DNS Firewall は、権威ネームサーバー全体を高速化・保護する必要があるお客様向けです。個別ゾーンの高速化・保護が必要な場合は、Cloudflare DNS の セットアップ を参照してください。


DNS Firewall の仕組み

ドメインに対する DNS クエリが発生すると、次の流れになります。

  1. クエリは、ウェブサイト訪問者に最も近い Cloudflare データセンターに送られます。これは DNS リゾルバーの所在地で決まります。
  2. Cloudflare はキャッシュから DNS 応答を返そうとします。
  3. キャッシュに応答がない場合、Cloudflare は上流の権威ネームサーバーに問い合わせます。
  4. ネームサーバーからの応答を返したあと、Cloudflare は後続の DNS クエリのために一時的にキャッシュします。

メリット

DNS Firewall は、組織が権威ネームサーバーを完全に管理したまま、次のメリットを提供します。

役に立ちましたか?