Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

ブロックページ

最終更新 Markdown で表示Agent セットアップ

DNS ポリシー向けにブロックページを有効にする

DNS ポリシーでは、ポリシーごとにブロックページを有効にする必要があります。

  1. Cloudflare ダッシュボードZero Trust > Traffic policies > Firewall policies > DNS を開きます。
  2. 新しいポリシーを作る場合は Add a policy を選びます。既存のポリシーを編集する場合は、対象ポリシーを選んで Edit を選びます。ブロックページを編集できるのは、Block アクションのポリシーだけです。
  3. Configure policy settings で、turn on Modify Gateway block behavior
  4. ブロック時の動作を選びます。
    • Use account-level block setting: アカウント設定で構成したグローバルなブロックページ設定を使います。グローバル設定は、デフォルトの Gateway ブロックページ、HTTP リダイレクト、または カスタム Gateway ブロックページ のいずれかです。
    • Override account setting with URL redirect: ポリシー単位で指定した URL へ、307 HTTP リダイレクトでユーザーをリダイレクトします。
  5. (任意)アカウントレベルのブロックページ設定でカスタム Gateway ブロックページを使っている場合、Add an additional message to your custom block page when traffic matches this policy をオンにすると、このポリシーでトラフィックがブロックされたときにカスタムブロックページへ追加メッセージを表示できます。このオプションは Message フィールドの代わりになります。
  6. Save policy を選びます。

設定に応じて、Gateway はこのポリシーでブロックされたユーザーのブラウザーにブロックページを表示するか、指定した URL へリダイレクトします。

ブロックページをカスタマイズする

Cloudflare がホストするブロックページは、全体に適用する変更でカスタマイズできます。Gateway は、ユーザーがブロックページに到達するたびにその内容を表示します。カスタマイズは、トラフィックをブロックするポリシーの種類(DNS または HTTP)に関係なく適用されます。

ブロックページをカスタマイズするには:

  1. Cloudflare ダッシュボード で、Zero Trust > Reusable components > Custom pages を開きます。
  2. Account Gateway block pageCustomize を選択します。
  3. Custom Gateway block page を選びます。Gateway はカスタムブロックページのプレビューを表示します。次の項目をカスタマイズできます。
    • 組織名
    • ロゴ
    • ヘッダーテキスト
    • グローバルなブロックメッセージ(ポリシー固有のブロックメッセージの上に表示されます)
    • Mailto リンク
    • 背景色
  4. Save を選択します。
  1. cloudflare_api_token に次の権限を追加します。

    • Zero Trust Write
  2. cloudflare_zero_trust_gateway_settings で、block_page 引数にカスタマイズ内容を設定します。

    resource "cloudflare_zero_trust_gateway_settings" "team_name" {
    	account_id = var.cloudflare_account_id
    	settings = {
    		block_page = {
    			enabled = true //do not use the default Gateway block page
    			mode = "customized_block_page" //use a custom block page
    			name = "Cloudflare"
    			logo_path = "https://logos.com/a.png"
    			header_text = "--header--"
    			footer_text = "--footer--"
    			mailto_address = "[email protected]"
    			mailto_subject = "Blocked Request"
    			background_color = "#ffffff"
    			suppress_footer = false
    		}
    	}
    }

以降、ユーザーがブロックされた Web サイトにアクセスすると、Gateway はカスタムの Gateway ブロックページを表示します。

ロゴ画像を追加する

カスタムブロックページに、外部のロゴ画像を表示できます。ブロックページは、すべての画像を 146x146 ピクセルにリサイズします。URL は有効で、2048 文字以内である必要があります。対応するファイル形式は SVG、PNG、JPEG、GIF です。

役に立ちましたか?