ここに答えが見つからない場合は、コミュニティページ ↗ も参照してください。
ルール作成時に "Invalid account settings request body: account name format contains illegal characters or is not supported" エラーが出ます
アカウント名に使えない文字が含まれている可能性が高いです。アカウント名に &、<、>、"、'、` などの文字が含まれていないことを確認してください。
アカウント名の変更方法は アカウント名 を参照してください。
はい。Enterprise のお客様も Free のお客様も、暗号化されたネットワークフローデータを Cloudflare に送れます。
Magic Transit または Cloudflare WAN(旧 Magic WAN)を利用する Enterprise のお客様は、IPsec トンネル経由で暗号化されたネットワークフローデータを Cloudflare のネットワークへ送れます。手順は次のとおりです。
- NetFlow または sFlow データを、解析のため Cloudflare のネットワークへ送るように設定します。
- そのネットワークフローデータを、Magic Transit の IPsec トンネル または Cloudflare WAN の IPsec トンネル 経由で Cloudflare のネットワークへ送ります。
Cloudflare は宛先 IP アドレスとポートでフロートラフィックを識別し、解析のため Network Flow へ転送します。
Free のお客様は、Cloudflare One Client を実行しているデバイス経由でネットワークフロートラフィックをルーティングできます。その後、Cloudflare One Client を有効にしたデバイスから、Cloudflare のネットワークフローエンドポイントへ転送できます。詳細は ネットワークフローデータを暗号化するチュートリアル を参照してください。
はい。攻撃を受けたプレフィックスで Auto-Advertisement が発動したあと、攻撃が終わっても Cloudflare はそのプレフィックスのアドバタイズを続けます。Magic Transit を止めるには、プレフィックスを手動で取り下げてください。取り下げ方法は 動的アドバタイズの設定 を参照してください。
はい。IP Prefixes タブで、その IP プレフィックスは advertised と表示されます。
いいえ。Auto-advertisement が動作するのは API 制御のアドバタイズだけです。BGP 制御のアドバタイズでは動作しません。
Network Flow ルール のしきい値には、次の 2 つの値があります。
bandwidth_threshold— 任意の時点におけるネットワークの合計受信スループット(ビット毎秒)。duration— アラートを受け取るまでに、bandwidth_thresholdを超え続ける必要がある時間。
たとえば、次のパラメーターで Network Flow ルールを作成します。
"bandwidth_threshold": 50000000
"duration": "1m0s"このルールでは、ネットワークが 50,000,000 ビット毎秒(50 メガビット毎秒、Mbps)を超えるスループットを 60 秒間受け取る必要があります。両方の条件を満たすと、Network Flow がアラートを送ります。
ルーターのパブリック IP アドレスとネットワークフローの agent-ip を同じ値にしてください。agent-ip を変更できない場合は、ルーターのパブリック IP と agent-ip の両方を Network Flow の ルーター設定 に登録します。
両方のアドレスを登録すると、Network Flow が認識できない IP からのトラフィックをブロックするのを防げます。ルーターのフローデータは agent-ip の下に表示されます。
フローデータはすべて、米国にある Cloudflare のサーバーで処理されます。欧州でデータ主権を有効にしている場合、Network Flow は利用できません。
Cloudflare は GraphQL 分析データを、Enterprise のお客様は 90 日間、それ以外のお客様は 7 日間保持します。しきい値超過の検出用に、フローデータは 6 時間保持します。