Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Kentik

最終更新 Markdown で表示Agent セットアップ

Kentik はネットワーク可観測性の会社で、ネットワークへの攻撃を検知し、Cloudflare の Magic Transit に広告を開始させます。Kentik と Magic Transit On Demand を組み合わせると、SaaS ベースの分散型サービス拒否(DDoS)対策になり、攻撃を緩和してネットワークを自動で保護できます。

このチュートリアルの例では、緩和を 2 つ使います。1 つはルーターから広告を取り下げ、もう 1 つは Cloudflare へ API を呼び出して、Cloudflare のグローバルネットワークからプレフィックスの広告を開始します。

前提条件

Kentik で Magic Transit の接続を設定するには、Cloudflare アカウントに紐づくメールアドレス、Cloudflare Account ID、Cloudflare API トークンが必要です。

Kentik ポータルを設定する

  1. Kentik アカウントにログインします。

  2. Menu > Settings を選択します。

  3. Settings ページの CustomizationsMitigations を選択します。

  4. Configure Mitigations ページで Cloudflare セクションを探します。

  5. Cloudflare ブランドの緩和の横にある Edit を選択し、内容を確認します。

    次の例では、セクション 2 で Cloudflare のメールアドレス、Account ID、API トークンを使い、ルート広告を開始して顧客ネットワーク向けに Magic Transit を有効にする API 呼び出しを Cloudflare へ送ります。

    Kentik の緩和設定
  6. 内容を確認したら、Update Mitigation Platform を選択します。

  7. Menu > Library を選択します。

  8. Library ページの検索欄に Cloudflare と入力します。

  9. Uncategorized ViewsCloudflare Saved View を選択します。データエクスプローラーが表示されます。

  10. Options > Time から Lookback を編集し、特定期間のトラフィックソース情報を確認できます。

Kentik と Magic Transit の詳細は、Kentik の Magic Transit セットアップ を参照してください。

Cloudflare アカウントを確認する

  1. Address space ページを開きます。

    Address space を開く ↗
  2. BYOIP addresses タブを選択します。

  3. この例では、Cloudflare が保護するプレフィックスのステータスは Withdrawn です。

    DDoS 攻撃が発生すると、ステータスは Advertised に変わります。Cloudflare がネットワークを保護していることを示します。

分析

実行したアクションと攻撃の種類を詳しく見るには、Network Analytics ダッシュボードを使います。Network Analytics の詳細は Network Analytics を参照してください。

Network Analytics ページを開きます。

Network analytics を開く ↗

役に立ちましたか?