Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

カスタムルール

最終更新 Markdown で表示Agent セットアップ

カスタムルールでは、ゾーンへのリクエストをフィルターして受信トラフィックを制御できます。カスタマイズしたウェブアプリケーションファイアウォール(WAF)ルールとして動作し、受信リクエストに対して BlockManaged Challenge などのアクションを実行できます。カスタムルールの Skip アクションで、1 つ以上の Cloudflare セキュリティ機能をスキップ することもできます。

新しいセキュリティダッシュボード では、カスタムルールは利用できる セキュリティルール の一種です。セキュリティルールは、指定したフィルターに一致する受信リクエストに対して、セキュリティ関連のアクションを実行します。

Cloudflare の Ruleset Engine が評価する他のルールと同様に、カスタムルールには次の基本パラメーターがあります。

  • Rules language を使い、マッチ対象のトラフィック条件を指定する
  • ルールに一致したときに実行する内容を指定する アクション

カスタムルールは順番に評価されます。Block などの一部のアクションは、他のルールの評価を停止します。先に実行されたルールがリクエストをブロックすると、そのリクエストでは後続のルールは実行されません。アクションとその動作の詳細は Actions を参照してください。

カスタムルールセット

複数のゾーンに適用するカスタムルールのセットを定義するには、カスタムルールセット を使います。ゾーンレベルでは、すべてのお客様がカスタムルールセットを作成してデプロイできます。アカウントレベルのカスタムルールセットには Enterprise プランが必要です。

他のアプリケーションセキュリティ機能との連携

カスタムルール、Managed Rules、Super Bot Fight Mode など、複数のアプリケーションセキュリティ機能を使っている場合は、これらの機能がどのように連携するか、どの順序で実行されるかを把握することが重要です。詳細は セキュリティ機能の相互運用性 を参照してください。

提供状況

Free Pro Business Enterprise
利用可否 はい はい はい はい
ルール数 5 20 100 1,000
利用できるアクション Log 以外すべて Log 以外すべて Log 以外すべて すべて
正規表現のサポート いいえ いいえ はい はい
カスタムルールセット数(ゾーン) 1 2 5 10
アカウントレベルのカスタムルールセット いいえ いいえ いいえ はい

カスタムルールの上限は、http_request_firewall_custom フェーズ 内のすべてのルールに適用されます。カスタムルールはこのフェーズで実行されます。スコープ(ゾーンまたはアカウント)ごとに上限は別々で、次のように数えます。

  • ゾーン: すべてのカスタムルールに加え、ゾーンレベルで定義したカスタムルールセット内のすべてのルール
  • アカウント: アカウントレベルで定義したカスタムルールセット内のすべてのルール

次のステップ

カスタムルールの作成手順は、次のページを参照してください。

よくあるユースケースへのカスタムルールの使い方は、よくあるユースケース を参照してください。

役に立ちましたか?