Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Super Bot Fight Mode

最終更新 Markdown で表示Agent セットアップ

Super Bot Fight Mode は、Pro、Business、または Enterprise のサブスクリプションに含まれます。Bot Fight Mode と比べて、ボットカテゴリごとの設定可能なアクション、ボット分析、WAF カスタムルール による例外作成が加わります。有効にすると、次の動作をします。

  • 既知のボットのパターンに一致するトラフィックを識別します
  • ボットにチャレンジまたはブロックできます
  • 静的リソースを保護できます
  • ボットトラフィックの把握に役立つ限定的な分析を提供します

Enterprise サブスクリプションがあり、Bot Management アドオン がないアカウントには、Business 向けの Super Bot Fight Mode が付きます。

注意事項

Bot Fight Mode と Super Bot Fight Mode は、Bot Management 製品と同じ基盤技術を使います。具体的には、これらの製品は次のとおりです。

  • エンドポイント制限なしでドメイン全体を保護します
  • WAF カスタムルールではカスタマイズ、調整、再設定できません

これらの製品はインターネット上の悪意ある行為者への対策として設計されていますが、API やモバイルアプリのトラフィックにもチャレンジすることがあります。より細かい制御が必要な場合は、Bot Management for Enterprise へアップグレードしてください。

他のアプリセキュリティ機能との関係

カスタムルール、Managed Rules、Super Bot Fight Mode など、複数のアプリケーションセキュリティ機能を使っている場合は、これらの機能がどのように連携するか、どの順序で実行されるかを把握することが重要です。詳細は セキュリティ機能の相互運用性 を参照してください。

Super Bot Fight Mode の例外を設定する

カスタムルール は Super Bot Fight Mode より先に実行されます。Super Bot Fight Mode の例外を設定するには、Skip アクション 付きのカスタムルールを作成します。Skip アクションは、リクエストを終了せずに Super Bot Fight Mode フェーズをバイパスさせ、セキュリティスタックの残りの処理へ進めます。

Super Bot Fight Mode を有効にする

Super Bot Fight Mode の利用を始めるには:

  1. Cloudflare ダッシュボードで Security Settings ページを開きます。

    Settings を開く ↗
  2. Bot traffic で絞り込みます。

  3. Super Bot Fight Mode を開きます。

  4. Super Bot Fight Mode をオンにします。

  5. 各種類のトラフィックへの応答方法を、対応する編集アイコンを選んで設定します。

ボットトラフィックを許可したいサイトの部分では、WAF カスタムルールSkip アクション を使い、Super Bot Fight Mode を実行しない場所を指定できます。

カスタムルールでは Rules language と、その 演算子 および フィールド を使い、Super Bot Fight Mode で許可する自動トラフィック向けのスコープ付きルールを設定できます。


Super Bot Fight Mode を無効にする

Super Bot Fight Mode がアプリケーションのトラフィックで問題になっている場合は、無効にできます。

Super Bot Fight Mode を無効にするには:

  1. Cloudflare ダッシュボードで Security Settings ページを開きます。

    Settings を開く ↗
  2. Bot traffic で絞り込みます。

  3. Super Bot Fight Mode を開きます。

  4. すべてのボットグループ(Definitely automated trafficLikely automated trafficVerified bots)の値を Allow に設定します。

  5. その他のオプション(Static resource protectionJavaScript detectionsOptimize for WordPress)は、編集アイコンを選び、オフになっていることを確認します。

ボットトラフィックを許可したいサイトの部分では、WAF カスタムルールSkip アクション を使い、Super Bot Fight Mode を実行しない場所を指定できます。

カスタムルールでは Rules language と、その 演算子 および フィールド を使い、Super Bot Fight Mode で許可する自動トラフィック向けのスコープ付きルールを設定できます。


AI ボットをブロックする

AI ボットをブロックする を参照してください。


分析

Bot Report

Bot Report で、過去 24 時間のボットトラフィックを監視します。

Bot Report を開くには、Security > Analytics > Bot analysis に移動します。自動化トラフィックが 2 桁パーセントある場合は、Bot Management へのアップグレードを検討してください。オリジンのコストを抑え、大規模な攻撃からドメインを守れます。

ボットレポートのトラフィック分布の例

セキュリティイベント

Security > Analytics を開き、Events タブを選ぶと、ボット関連のアクションを確認できます。このプロダクトがチャレンジしたリクエストは、Service フィールドに Super Bot Fight Mode と表示されます。ボットトラフィックの傾向を、時間を追って観察・分析できます。


Ruleset Engine

Super Bot Fight Mode のルールは、リクエスト評価パイプラインで WAF カスタムルールの後に実行されます。具体的には、Ruleset Enginehttp_request_sbfm フェーズで動作します。

役に立ちましたか?