Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

着信リクエストを制御する

最終更新 Markdown で表示Agent セットアップ

カスタムルール を使うと、ゾーンへのリクエストをフィルタリングして着信トラフィックを制御できます。カスタマイズした Web Application Firewall(WAF)ルールとして動作し、着信リクエストに Block や Managed Challenge などのアクションを実行できます。

WAF の Managed Rules を使うと、すべての着信 HTTP リクエストにカスタム条件を適用できます。

ホスティングプランの上限を把握する

Cloudflare はキャッシュとリクエストフィルタリングで Web サイトへの負荷の大半を肩代わりしますが、一部のトラフィックはオリジンまで到達します。ホスティングプランの上限を把握しておくと、ホスト側がボトルネックになるのを防げます。

プランの上限を把握したら、Rate Limiting で、リクエスト元が Web サイトへリクエストできる回数を制限できます。

ユースケースに適した Rate Limiting の設定を決めるには、Cloudflare がリクエストレートを決める方法 を参照してください。

セキュリティモデル

  • ポジティブセキュリティポリシー: 特定のリクエストを許可し、それ以外は拒否します。
  • ネガティブセキュリティポリシー: 特定のリクエストをブロックし、それ以外は許可します。

アクション

  • Log: より厳しいアクションに切り替える前に、ルールの効果を確認します。
  • Allow: 一致するリクエストのサイトアクセスを許可します。
  • Block: 一致するリクエストのサイトアクセスをブロックします。
  • Non-Interactive Challenge: 訪問者には、先に進む前に非インタラクティブなチャレンジが表示されます。
  • Interactive Challenge: 訪問者には、先に進む前にインタラクティブなチャレンジが表示されます。

役に立ちましたか?