パケットキャプチャを使うと、Cloudflare のネットワークを通過する生のネットワークトラフィックを記録できます。Wireshark などのツールでオフライン検査できます。接続の問題の切り分け、ファイアウォールルールの確認、想定外のトラフィックパターンの調査に役立ちます。
Cloudflare は 2 種類のパケットキャプチャに対応しています。full と sample です。デフォルトはフルパケットキャプチャです。
サンプルパケットキャプチャは、すでに Cloudflare のネットワークを通過した過去のトラフィックを集めます。キャプチャ開始後に Cloudflare のネットワークへ送られた新しいトラフィックは対象外です。照会するのは過去のデータなので、開始するとすぐに完了します。
サンプルパケットキャプチャは Cloudflare ダッシュボードで確認できます。各パケットの先頭 160 バイトだけが含まれるため、ヘッダーの取得には向きますが、詳細なパケットデータは得られません。サンプルデータは Cloudflare の全データセンターから集め、PCAP ファイルにまとめます。全データセンターのトラフィックを俯瞰できます。
発生頻度が低いパケットのデータを集めたい場合は、フルパケットキャプチャを使います。
フルパケットキャプチャは、選んだフィルターに一致するパケットを Cloudflare のネットワーク上で監視し、ペイロードを含むパケットデータ全体を記録します。一致したパケットデータは、自分で所有・設定するクラウドストレージバケットに保存されます。フルパケットキャプチャを始める前に、バケットを設定 する必要があります。
フルパケットキャプチャは、開始後に Cloudflare のネットワークへ送られた新しいトラフィックを集め、パケットデータ全体を含めます。この種類のキャプチャは Cloudflare ダッシュボードでは表示できません。クラウドストレージバケットからダウンロードし、Wireshark などのパケットキャプチャツールで分析できます。
パケットキャプチャの使い方は、このセクションの各記事を参照してください。