Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

ルールの作成、編集、削除

最終更新 Markdown で表示Agent セットアップ

ファイアウォールルールには、主な属性が 2 つあります。式(expression)アクション です。

受信 HTTP リクエストがファイアウォールルールの式に一致すると、Cloudflare は指定したアクションを実行します。詳細は アクション を参照してください。

ファイアウォールルールを作成する

  1. Cloudflare ダッシュボード にログインし、アカウントとウェブサイトを選びます。

  2. Security > WAF > Firewall rules を開きます。

  3. Create a firewall rule を選びます。

  4. 表示される Create firewall rule ページで、Rule name にわかりやすい名前を入力します。

  5. When incoming requests match で、Field のドロップダウンから HTTP プロパティを選びます(詳細は フィールドリファレンス を参照してください)。各リクエストについて、Field に選んだプロパティの値が、Value に指定した値と比較されます。

    または、Expression Editor でルール式を定義します。

    フィールド、演算子、値を選んだファイアウォールルール式の例
  6. Operator のドロップダウンから比較演算子を選びます。式が一致するには、リクエストの Field の値と Value に指定した値が、比較演算子を満たす必要があります。

  7. 続けて、一致させる値を指定します。値が列挙型の場合、Value はドロップダウンになります。それ以外はテキスト入力になります。

  8. ルール式に新しい部分式を追加するには、Value の横の And または Or を選びます。

  9. Action のドロップダウンで、ルールのアクションを選びます。

  10. ルールを保存してデプロイするには、Deploy を選びます。まだデプロイしない場合は、Save as draft を選びます。

いずれかを選ぶとルール一覧に戻り、新しいルールが表示されます。

ルールを管理する

ルール一覧の操作で、ファイアウォールルールを管理します。

ダッシュボードのルール一覧。ファイアウォールルールを管理できます

ルールを編集する

ルール一覧で対象ルールの右側にある Edit(レンチアイコン)を選び、Edit firewall rule パネルを開いて変更します。

ルールを有効または無効にする

ファイアウォールルールに対応するトグルスイッチで、有効または無効にします。

ルールを削除する

  1. 削除するルールの横の DeleteX アイコン)を選びます。
  2. 確認ダイアログで Delete を選び、操作を完了します。

ルールの順序

デフォルトでは、Cloudflare はファイアウォールルールを リスト順 で評価します。ルールは、ルール一覧に表示される順に評価されます。リスト順が有効なときは、次のようにルールをドラッグアンドドロップして位置を変えられます。

ルール一覧でルールをドラッグアンドドロップして並べ替える操作のアニメーション

合計ルール数(無効なルールを含む)が 200 を超えると、優先度順 で評価を管理する必要があります。Cloudflare は 優先度数値 の小さい順にファイアウォールルールを評価します。このしきい値を超えると、ファイアウォールルール画面は自動で優先度順に切り替わります。優先度順の扱いについては、順序と優先度 を参照してください。

Rule Preview でファイアウォールルールをテストする

Rule Preview を使うと、エンタープライズプランでは、直近 72 時間のトラフィックから抽出したリクエストサンプルに対して新しいファイアウォールルールを試し、影響を把握できます。

Rule Preview は Create firewall ruleEdit firewall rule のパネルに組み込まれているため、編集しながらルールをテストできます。詳細は ルールのプレビュー を参照してください。

役に立ちましたか?