Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Cloudflare Network Firewall を有効にする

最終更新 Markdown で表示Agent セットアップ

Magic Transit のお客様には、Firewall-as-a-Service である Cloudflare Network Firewall の 標準機能 が自動で提供されます。

環境と要件に合わせたルールセットの作成を推奨します。ルールを設定していない場合、Cloudflare Network Firewall は緩和を適用したあと、すべてのトラフィックをトンネルへそのまま渡します。

攻撃面を減らすには、許可型(positive security model)を採る Extended ruleset がベストプラクティスです。可能であれば、いまの Edge Firewall ポリシーを参考に、許可またはブロックするポートを決めます。

Extended ruleset を使えない場合は、minimal ruleset のガイダンス に従い、既知の不要トラフィックとよくある攻撃経路をブロックするカスタムルールセットを作成します。

役に立ちましたか?