Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

許可リストまたはブロックリストを作成する

最終更新 Markdown で表示Agent セットアップ

DNS フィルタリングでは、ブロックリストは既知の有害なドメインまたは IP アドレスの一覧です。許可リストは、必須の業務アプリケーションのドメインなど、許可するドメインまたは IP アドレスの一覧です。

Gateway では、ポリシーで使う URL、ホスト名、その他のエントリの リスト を作成できます。

リストポリシーの例

次の DNS ポリシーは、Corporate Domains というリストに含まれる、承認済みの業務ドメインへのアクセスをすべて許可します。

セレクター 演算子 アクション
Domain in list Corporate Domains Allow
Create a Zero Trust Gateway rulebash
curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/gateway/rules" \
	--request POST \
	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
	--json '{
		"name": "All-DNS-CorporateDomain-AllowList",
		"description": "Allow access to the corporate domains defined under the Corporate Domains list",
		"precedence": 1,
		"enabled": true,
		"action": "allow",
		"filters": [
				"dns"
		],
		"traffic": "any(dns.domains[*] in $<CORPORATE_DOMAINS_LIST_UUID>)"
	}'

Terraform を使い、Corporate Domains というリストに含まれる承認済みの業務ドメインへのアクセスをすべて許可する新しい DNS ポリシーを作成します。

resource "cloudflare_zero_trust_gateway_policy" "allow_corporate_domain_access" {
  account_id  = var.cloudflare_account_id
  name        = "All-DNS-CorporateDomain-AllowList"
  description = "Allow access to the corporate domains defined under the Corporate Domains list"
  precedence  = 1
  enabled     = false
  action      = "allow"
  filters     = ["dns"]
  traffic     = "any(dns.domains[*] in $<Corporate Domains List UUID>)"
}

役に立ちましたか?