トラフィックが Cloudflare のネットワークを通ると、追加のハードウェアを置かなくてもセキュリティポリシーを適用できます。Cloudflare WAN(旧 Magic WAN)は、ネットワークスタックの異なる層で動く 2 つの主要なセキュリティサービスと連携します。
Cloudflare Network Firewall は、OSI モデル ↗ のレイヤー 3 と 4(ネットワーク層とトランスポート層)でトラフィックをフィルタします。送信元・宛先 IP アドレス、ポート、プロトコル、パケット長など、パケットの特性に基づいて許可またはブロックできます。Cloudflare WAN のお客様は、Cloudflare Network Firewall を自動で利用 できます。
Cloudflare Gateway は、DNS クエリ、ネットワークセッション、HTTP リクエストなど、より上位の層を検査します。Gateway で、インターネット向けトラフィックとプライベートネットワークインフラへのアクセスを制御するポリシーを設定できます。Gateway ポリシーで Cloudflare WAN のトラフィックをフィルタする方法は、Cloudflare WAN で Cloudflare Gateway に接続する を参照してください。