Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

オリジン IP アドレスを保護する

最終更新 Markdown で表示Agent セットアップ

DNS レコードをプロキシする と、Cloudflare はオリジンサーバーの IP アドレスを自動で隠します。ただし、IP アドレスを特定する別の方法もあります。

攻撃者にオリジンの IP アドレスを知られないよう、次の提案を確認してください。

IP アドレスをローテーションする

DNS レコードは公開情報です。DNS レコードをプロキシすると IP アドレスは隠されますが、過去のレコードからアドレスが判明する可能性があります。

セキュリティをさらに高めるには、オリジンサーバーの IP アドレスをローテーションできます。その場合、Cloudflare 上の DNS レコードの更新 も必要です。

プロキシしていない DNS レコードを確認する

プロキシしていない DNS レコード(DNS-only レコード)には、オリジン IP の情報が含まれることがあります。特に FTP や SSH 向けのレコードです。

これらのレコードにオリジン IP 情報が含まれていないことを確認するか、Cloudflare Spectrum でこれらのレコードをプロキシしてください。

プロキシしていない DNS レコードを隠す

オリジン IP 情報を含む DNS-only レコードが必要な場合は、これらのレコードに標準的でない名前を使います。こうすると、DNS の辞書スキャンでオリジン IP アドレスが露出しにくくなります。

たとえば、ftp.example.com の代わりに、827450184590183489.example.comcloudflare-docs-are-great.example.com を使えます。

メール基盤を評価する

可能であれば、保護したい Web リソースと同じサーバーでメールサービスをホストしないでください。存在しないアドレス宛のメールは攻撃者に返送され、メールサーバーの IP アドレスが露見します。

Cloudflare は、異なる IP レンジから連続していない IP を使うことをおすすめします。

役に立ちましたか?