Client-Side Security のリソース監視を有効にする と、クライアントサイドリソースのメインダッシュボードに、ドメイン上で動作しているリソース(スクリプトと接続)と、HTTP トラフィックで最近検出された Cookie が表示されます。
ダッシュボードに想定外のスクリプトや接続がある場合は、悪意のある活動の兆候がないか確認します。Client-Side Security Advanced のお客様では、脅威フィードに基づいて 接続とスクリプトが潜在的に悪意ありと分類 されます。新しい Cookie や想定外の Cookie も確認してください。
Cloudflare が検出したリソースを確認するには、次の手順を実行します。
-
Cloudflare ダッシュボードで Web assets ページを開きます。
Web assets を開く ↗ -
Client-side resources タブを選択します。
-
Cloudflare プランに応じて、ドメインのスクリプト、接続、Cookie の一覧を確認します。フィルターを適用するには Add filter を選択し、利用できるオプションを 1 つ以上使います。
利用できるフィルター
- Status: スクリプトまたは接続を ステータス で絞り込みます。
- Script URL: スクリプトを URL で絞り込みます。
- Connection URL: 接続を対象 URL で絞り込みます。設定 によっては、対象ホスト名のみで検索することがあります。
- Seen on host: 特定のホスト名に現れるスクリプト、または特定のホスト名で行われた接続を探します。
- Seen on page(Business または Enterprise プランが必要): 特定のページに現れるスクリプト、または特定のページで行われた接続を探します。スクリプトが読み込まれた(または接続が行われた)最初のページと、最新の出現一覧を検索します。
- Type: Cookie を種類で絞り込みます。ファーストパーティ Cookie または不明です。
- Cookie のプロパティ: Name、Domain、Path、Same site、HTTP only、Secure などの Cookie プロパティで絞り込みます。
-
プランによっては、各項目の詳細を表示 できます。
All Reported Connections と All Reported Scripts のダッシュボードは、過去 30 日に報告された、頻度の低いものや非アクティブなものを含む、検出済みリソースをすべて表示します。30 日間報告がないと、Cloudflare は以前報告されたリソースの情報を削除し、どのダッシュボードにも表示されなくなります。
-
Cloudflare ダッシュボードで Web assets ページを開きます。
Web assets を開く ↗ -
Client-side resources タブを選択します。
-
Scripts または Connections を選択します。
-
View all scripts または View all connections を選択します。
-
ダッシュボードに表示された情報を確認します。
これらのダッシュボードのデータは、さまざまな条件で絞り込めます。表示中のレコードでレポートを印刷することもできます。
-
Cloudflare ダッシュボードで Web assets ページを開きます。
Web assets を開く ↗ -
Client-side resources タブを選択します。
-
Scripts、Connections、または Cookies を選択します(利用できるオプションはプランによって異なります)。
-
一覧のスクリプト、接続、または Cookie の横にある Details を選択します。
スクリプトと接続の詳細
- Last seen: リソースが最後に検出されてからの経過時間(過去 30 日以内)。
- First seen at: リソースが最初に検出された日時。
- Seen on host: スクリプトが読み込まれているホスト、または接続が行われているホスト。
- Seen on pages: リソースが検出された最新のページ(最大 10 ページ)。
- First seen on: リソースが最初に検出されたページ。
スクリプトの詳細には、Client-Side Security が検出した直近 10 件のスクリプト版も含まれます。
Cookie の詳細
-
Type: Cookie には次の種類があります。
- First-party: オリジンサーバーが
set-cookieHTTP レスポンスヘッダーで設定した Cookie。 - Unknown: 検出されたその他すべての Cookie。
- First-party: オリジンサーバーが
-
Domain:
DomainCookie 属性の値。未設定または不明な場合は、ホストから導出します。 -
Path:
PathCookie 属性の値。未設定または不明な場合は、Cookie が検出された最新のページから導出します。 -
Last seen: リソースが最後に検出されてからの経過時間(過去 30 日以内)。
-
First seen at: Cookie が最初に検出された日時。
-
Seen on host: Cookie が最初に検出されたホスト。
-
Seen on pages: Cookie が検出された最新のページ(最大 10 ページ)。
-
追加の Cookie 属性(Client-Side Security Advanced のみ):
- Max age:
Max-AgeCookie 属性の値。 - Expires:
ExpiresCookie 属性の値。 - Lifetime:
Max-AgeとExpiresCookie 属性に基づく、おおよその Cookie 有効期間。 - HTTP only:
HttpOnlyCookie 属性の値。 - Secure:
SecureCookie 属性の値。 - Same site:
SameSiteCookie 属性の値。
- Max age:
Domain と Path を除き、標準の Cookie 属性 ↗ は、HTTP トラフィックで
set-cookieHTTP レスポンスヘッダーを検出したファーストパーティ Cookie でのみ利用できます。
この機能を使い、確認と注釈のためのデータを取り出します。書き出すファイルのデータは、ダッシュボードで設定したフィルターに従います。
スクリプト、接続、または Cookie の情報を CSV 形式で書き出すには、次の手順を実行します。
-
Cloudflare ダッシュボードで Web assets ページを開きます。
Web assets を開く ↗ -
Client-side resources タブを選択します。
-
Scripts、Connections、または Cookies を選択します。
-
(任意)表示中のデータにフィルターを適用します。
-
Download CSV を選択します。