Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

よくある質問

最終更新 Markdown で表示Agent セットアップ

ここに答えが見つからない場合は、コミュニティページ も参照してください。

ルール作成時に "Invalid account settings request body: account name format contains illegal characters or is not supported" エラーが出ます

アカウント名に使えない文字が含まれている可能性が高いです。アカウント名に &<>"'` などの文字が含まれていないことを確認してください。

アカウント名の変更方法は アカウント名 を参照してください。

NetFlow / sFlow データを、安全で暗号化された方法で Cloudflare に送れますか?

はい。Enterprise のお客様も Free のお客様も、暗号化されたネットワークフローデータを Cloudflare に送れます。

Magic Transit または Cloudflare WAN(旧 Magic WAN)を利用する Enterprise のお客様は、IPsec トンネル経由で暗号化されたネットワークフローデータを Cloudflare のネットワークへ送れます。手順は次のとおりです。

  1. NetFlow または sFlow データを、解析のため Cloudflare のネットワークへ送るように設定します。
  2. そのネットワークフローデータを、Magic Transit の IPsec トンネル または Cloudflare WAN の IPsec トンネル 経由で Cloudflare のネットワークへ送ります。

Cloudflare は宛先 IP アドレスとポートでフロートラフィックを識別し、解析のため Network Flow へ転送します。

Free のお客様は、Cloudflare One Client を実行しているデバイス経由でネットワークフロートラフィックをルーティングできます。その後、Cloudflare One Client を有効にしたデバイスから、Cloudflare のネットワークフローエンドポイントへ転送できます。詳細は ネットワークフローデータを暗号化するチュートリアル を参照してください。

Auto-Advertisement が有効で、攻撃によって発動しました。Magic Transit を手動でオフにする必要がありますか?

はい。攻撃を受けたプレフィックスで Auto-Advertisement が発動したあと、攻撃が終わっても Cloudflare はそのプレフィックスのアドバタイズを続けます。Magic Transit を止めるには、プレフィックスを手動で取り下げてください。取り下げ方法は 動的アドバタイズの設定 を参照してください。

Auto-Advertisement が有効で、しきい値を超えた場合、ダッシュボード上の IP プレフィックスは advertised と表示されますか?

はい。IP Prefixes タブで、その IP プレフィックスは advertised と表示されます。

Auto-advertisement は BGP 制御のアドバタイズでも動作しますか?

いいえ。Auto-advertisement が動作するのは API 制御のアドバタイズだけです。BGP 制御のアドバタイズでは動作しません。

API の Network Flow ルールには bandwidth_threshold データフィールドがあります。この値は転送バイト数ですか、それとも現在のスループットですか?

Network Flow ルール のしきい値には、次の 2 つの値があります。

  • bandwidth_threshold — 任意の時点におけるネットワークの合計受信スループット(ビット毎秒)。
  • duration — アラートを受け取るまでに、bandwidth_threshold を超え続ける必要がある時間。

たとえば、次のパラメーターで Network Flow ルールを作成します。

"bandwidth_threshold": 50000000
"duration": "1m0s"

このルールでは、ネットワークが 50,000,000 ビット毎秒(50 メガビット毎秒、Mbps)を超えるスループットを 60 秒間受け取る必要があります。両方の条件を満たすと、Network Flow がアラートを送ります。

ルーターのパブリック IP アドレスが、ネットワークフローの agent-ip と異なります。agent-ip は変更できず、Network Flow 分析にルーターのトラフィックが表示されません

ルーターのパブリック IP アドレスとネットワークフローの agent-ip を同じ値にしてください。agent-ip を変更できない場合は、ルーターのパブリック IP と agent-ip の両方を Network Flow の ルーター設定 に登録します。

両方のアドレスを登録すると、Network Flow が認識できない IP からのトラフィックをブロックするのを防げます。ルーターのフローデータは agent-ip の下に表示されます。

お客様のルーターから受け取った NetFlow / sFlow について、Network Flow のデータ保持ポリシーは何ですか?

フローデータはすべて、米国にある Cloudflare のサーバーで処理されます。欧州でデータ主権を有効にしている場合、Network Flow は利用できません。

Cloudflare は GraphQL 分析データを、Enterprise のお客様は 90 日間、それ以外のお客様は 7 日間保持します。しきい値超過の検出用に、フローデータは 6 時間保持します。

役に立ちましたか?