Cloudflare Firewall Rules では、受信トラフィックを検査し、特定のリクエストをブロック、チャレンジ、ログ記録、または許可するルールを作成できます。
- ルールベースの保護: Cloudflare が提供する定義済みルールセットを使うか、独自のファイアウォールルールを定義します。ルールは Cloudflare dashboard または API で作成できます。
- 複雑なカスタムルール: 各ルールの式は、利用できるすべての HTTP リクエストパラメーターとフィールドを参照できるため、複雑なルールを作成できます。
次の表は、各プランで利用できる Firewall Rules の機能とエンタイトルメントです。
| Free | Pro | Business | Enterprise | |
|---|---|---|---|---|
| 提供 | あり | あり | あり | あり |
| ルール数 | 5 | 20 | 100 | 1,000 |
| 対応アクション | Log 以外すべて | Log 以外すべて | Log 以外すべて | すべて |
| 正規表現のサポート | なし | なし | あり | あり |
-
上級者でない場合は、まず Expressions と Actions で、ファイアウォールルールの基本要素を確認してください。
-
独自のファイアウォールルールを作り始めるには、次のいずれかを参照してください。
-
Terraform でもファイアウォールルールを管理できます。詳細は Getting Started with Terraform ↗ を参照してください。