Magic Transit は、オンプレミス、クラウドホスト、ハイブリッドのネットワーク向けに、分散型サービス拒否(DDoS)保護、トラフィックの高速化などを提供する、ネットワークセキュリティとパフォーマンスのソリューションです。
Magic Transit は OSI モデル ↗ のレイヤー 3 で動作し、IP ネットワーク全体を DDoS 攻撃から保護します。大規模な DDoS 攻撃で飽和しうるローカルインフラに頼るのではなく、Magic Transit は Cloudflare のグローバルネットワーク ↗ を使い、攻撃元の近くでトラフィックを取り込み、緩和します。
Magic Transit は、組織の IP ネットワークの入り口として機能することで、接続性、セキュリティ、パフォーマンスの利点を提供します。つまり、ネットワーク宛ての IP パケットを受け取り、処理したうえで、オリジンインフラへ転送します。
Cloudflare のネットワークは、Border Gateway Protocol(BGP)で組織の IP アドレス空間をアナウンスし、ネットワークの存在をグローバルに広げます。また anycast で攻撃トラフィックを吸収し、分散します。
パケットが Cloudflare のネットワークに到達すると、トラフィックは攻撃の有無を検査され、フィルタリング、ステアリング、高速化のうえでオリジンへ送られます。Magic Transit の導入方法は 2 つあります。イングレスのみ、またはイングレスとエグレスの両方です。エグレスを使う場合は、ポリシーベースルーティング(PBR)を設定するか、自側のデフォルトルーティングがトンネル経由で Cloudflare へトラフィックを転送するようにします。
Magic Transit の詳しい説明は、Magic Transit リファレンスアーキテクチャ を参照してください。