Cloudflare は、ゾーンのプランに応じて セキュリティイベント、トラフィックパターン などの分析を提供します。
これらのデフォルト分析を補強し、潜在的な DDoS 攻撃についてより多くの情報を集めるには、次の選択肢を検討してください。
Cloudflare でプロキシした トラフィックがオリジンサーバーに届くとき、送信元は Cloudflare の IP アドレスになります。
必要な場合は、元の訪問者の IP アドレスを復元 し、サーバーログにその情報を残せます。
Enterprise プランのお客様は Logpush ジョブを設定し、任意の SIEM システム へ Cloudflare のログを定期送信できます。
このデータは、長期の DDoS 攻撃傾向を見るときや、カスタムの可視化が必要なときに役立ちます。
潜在的なボット攻撃について、より詳細な分析が必要な場合、Enterprise プランのお客様は Bot Management を追加購入できます。
Bot Analytics の全体像は、ブログ記事 ↗ を参照してください。概要として、次の機能があります。
- Requests by bot score: ドメインの総トラフィックを、トラフィック種別で縦に分割して表示します。automated と likely automated のトラフィックに注目してください。
- Bot score distribution: ボットスコア 1 から 99 が割り当てられたリクエスト数を表示します。
- Bot score source: トラフィックのスコア付けに使われた、最も一般的な検出エンジンを特定します。ツールチップにカーソルを合わせると、各エンジンの詳細を確認できます。
- Top requests by attribute: 特定の IP アドレスやその他の特性について、より詳しい情報を確認します。
Bot Analytics は、一度に最大 1 週間分のデータを表示し、最大 30 日前までのデータを確認できます。多くの場合、Bot Analytics はリアルタイムでデータを表示します。