Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

DDoS 防御

最終更新 Markdown で表示Agent セットアップ

Cloudflare は常時稼働の Autonomous Edge を使い、DDoS 攻撃を自動で検出して緩和します。Advanced の防御は Magic Transit のお客様向けです。

OSI 層 ルールセット / 機能 対象となる DDoS 攻撃ベクトルの例
L3/4 Network-layer DDoS Attack Protection ACK フラッド
BitTorrent リフレクション攻撃
Carpet Bombing 攻撃
CHARGEN リフレクション攻撃
DNS 増幅攻撃
DNS Garbage Flood
DNS NXDOMAIN フラッド
DNS クエリフラッド
DTLS 増幅攻撃
ESP フラッド
GRE フラッド
ICMP フラッド攻撃
Jenkins 増幅攻撃
Lantronix リフレクション攻撃
mDNS DDoS 攻撃
Memcached 増幅攻撃
Mirai および Mirai 派生の L3/4 攻撃
MSSQL リフレクション攻撃
NetBios DDoS 攻撃
状態外の TCP 攻撃
プロトコル違反攻撃
QUIC フラッド攻撃
Quote of the Day(QOTD)リフレクション攻撃
RST フラッド
SIP 攻撃
SNMP フラッド攻撃
SPSS リフレクション攻撃
SSDP リフレクション攻撃
SYN フラッド
SYN-ACK リフレクション攻撃
TeamSpeak 3 フラッド
Ubiquity リフレクション攻撃
UDP フラッド攻撃
VxWorks DDoS 攻撃

DNS 保護の追加オプションは 追加の DNS 保護を得る を参照してください。
L3/4 Advanced TCP Protection 1 完全にランダム化され、なりすまされた ACK フラッド、SYN フラッド、SYN-ACK リフレクション攻撃、その他の高度な TCP ベースの DDoS 攻撃
L7 (DNS) Advanced DNS Protection 1 Water Torture 攻撃、Random-prefix 攻撃、DNS laundering 攻撃を含む、高度で完全にランダム化された DNS 攻撃。
L7 (HTTP/S) HTTP DDoS Attack Protection キャッシュバスティング攻撃
Carpet Bombing 攻撃
HTTP Continuation フラッド
HTTP フラッド攻撃
HTTP/2 MadeYouReset
HTTP/2 Rapid Reset
HULK 攻撃
既知の DDoS ボットネット
LOIC 攻撃
Mirai および Mirai 派生の HTTP 攻撃
Slowloris 攻撃
TLS/SSL 枯渇攻撃
TLS/SSL ネゴシエーション攻撃
WordPress pingback 攻撃

Footnotes

  1. Magic Transit のお客様が利用できます。 2

このテーマをさらに学ぶには、ラーニングパス DDoS 攻撃を防ぐ を参照してください。

役に立ちましたか?