Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

アプリケーションセキュリティ

最終更新 Markdown で表示Agent セットアップ

Web サイトやアプリケーションを攻撃、ボット、不正利用から保護します。Cloudflare のアプリケーションセキュリティ(Web Application Firewall、WAF とも呼ばれます)は、SQL インジェクション、XSS、OWASP Top 10 の脆弱性をブロックします。DDoS Protection はボリューム型攻撃とアプリケーション層の攻撃を自動で軽減します。Bot Security は機械学習で各リクエストをスコアリングします。API Shield は OpenAPI 仕様に対して API トラフィックを検証します。クライアントサイドセキュリティは、サードパーティスクリプトの悪意ある挙動を監視します。

アーキテクチャパターン

Web アプリケーションセキュリティ

Web サイトや Web アプリケーションを一般的な攻撃から保護します。

  • SSL/TLS は訪問者と Cloudflare 間のすべてのトラフィックを暗号化します
  • Security rules のマネージドルールセットは、SQL インジェクション、XSS、OWASP Top 10 の脆弱性をブロックします
  • DDoS Protection はボリューム型攻撃とアプリケーション層の攻撃を自動で軽減します
  • Bot Security は各リクエストをスコアリングし、自動化された脅威をブロックします

API セキュリティ

スキーマ強制と認証で API(Application Programming Interface)エンドポイントを保護します。

  • API Shield は OpenAPI 仕様に対してリクエストを検証します
  • Rate Limiting はエンドポイントごとのリクエスト上限で不正利用を防ぎます
  • mTLS は相互 TLS 証明書で既知のクライアントを認証します

クライアントサイドの防御

ブラウザー内で実行される脅威から訪問者を保護します。

  • クライアントサイドセキュリティ は、ページに読み込まれるサードパーティスクリプトを監視します
  • Turnstile はフォーム上の CAPTCHA を、プライバシーを守る Challenge に置き換えます
  • Content security rules は、既知の悪意ある送信元からのリクエストをブロックします

前提条件

  • Cloudflare アカウント
  • ドメインを Cloudflare に追加 していること。このユースケースのソリューションはすべて、ドメインの DNS レコードを Cloudflare 経由でプロキシし、トラフィックがオリジンに届く前に Cloudflare のネットワークを通る必要があります。

関連リソース

Security Analytics

セキュリティイベントを分析し、設定を微調整します。

役に立ちましたか?