カスタムルール を使うと、ゾーンへのリクエストをフィルタリングして着信トラフィックを制御できます。カスタマイズした Web Application Firewall(WAF)ルールとして動作し、着信リクエストに Block や Managed Challenge などのアクションを実行できます。
WAF の Managed Rules を使うと、すべての着信 HTTP リクエストにカスタム条件を適用できます。
Cloudflare はキャッシュとリクエストフィルタリングで Web サイトへの負荷の大半を肩代わりしますが、一部のトラフィックはオリジンまで到達します。ホスティングプランの上限を把握しておくと、ホスト側がボトルネックになるのを防げます。
プランの上限を把握したら、Rate Limiting で、リクエスト元が Web サイトへリクエストできる回数を制限できます。
ユースケースに適した Rate Limiting の設定を決めるには、Cloudflare がリクエストレートを決める方法 を参照してください。
- ポジティブセキュリティポリシー: 特定のリクエストを許可し、それ以外は拒否します。
- ネガティブセキュリティポリシー: 特定のリクエストをブロックし、それ以外は許可します。
- Log: より厳しいアクションに切り替える前に、ルールの効果を確認します。
- Allow: 一致するリクエストのサイトアクセスを許可します。
- Block: 一致するリクエストのサイトアクセスをブロックします。
- Non-Interactive Challenge: 訪問者には、先に進む前に非インタラクティブなチャレンジが表示されます。
- Interactive Challenge: 訪問者には、先に進む前にインタラクティブなチャレンジが表示されます。