利用できる Notifications は、Cloudflare のプランによって異なります。Cloudflare は、Billing、Denial of Service protection、Magic Transit、SSL/TLS など、各種製品・サービス向けの通知を提供しています。
プランによっては Webhook も設定でき、Slack、Google Chat、PagerDuty などの外部サービスにアカウントを接続して、Cloudflare の Notifications を受け取れます。
各 Notification には、Cloudflare アカウントの状態や、取れる対応の種類に関する情報が含まれます。
各 Notification の内容と、受け取ったときの対応は、以下を参照してください。
Usage Based Billing
対象プロダクトの使用量が設定した水準を超えたときに通知を受け取りたいお客様向けです。
その他のオプション / フィルタ通知対象のプロダクトと、通知を発火するしきい値を選べます。しきい値は選んだプロダクトによって異なります。
例:
- Argo Smart Routing のしきい値は トラフィックの合計バイト数が次を超えたときに通知 です。
- Load Balancing のしきい値は DNS クエリの合計数が次を超えたときに通知 です。
Professional プラン以上。
注: 従量課金の通知は従量課金アカウントのみ対象です。ほとんどの Enterprise 契約アカウントは対象外です。
受け取ったときの対応プロダクトの使用状況を確認し、設定を調整するか、アラートのしきい値を引き上げます。
Bot Detection Alert
対象ゾーンでボットトラフィックの急増を Cloudflare が検出したときに通知を受け取りたい Enterprise のお客様向けです。
その他のオプション / フィルタなし。
含まれるプランEnterprise ゾーンを 1 つ以上持つアカウント。
受け取ったときの対応アラート本文の Security Analytics リンクを開きます。攻撃の調査について追加の助言が必要な場合はサポートに連絡してください。
補足ダッシュボードでアラートを作成したあと、トラフィック異常の検出に十分なデータが揃うまで最大 30 分かかることがあります。検証済みボットのトラフィックはボットアラートから除外されます。
Custom Bot Detection Alert
対象ゾーンでボットトラフィックの急増を Cloudflare が検出したときに通知を受け取りたい Enterprise のお客様向けです。
その他のオプション / フィルタ追加のフィルタやグルーピングについては アラートのロジック を参照してください。
含まれるプランEnterprise ゾーンを 1 つ以上持つアカウント。
受け取ったときの対応アラート本文の Security Analytics リンクを開きます。攻撃の調査について追加の助言が必要な場合はサポートに連絡してください。
補足ダッシュボードでアラートを作成したあと、トラフィック異常の検出に十分なデータが揃うまで最大 30 分かかることがあります。検証済みボットのトラフィックは、基本および高度なボットアラートの両方から除外されます。
グルーピング付きアラートは、トラフィックが多いゾーンだとノイズが増えることがあります。グルーピングは、値ごとにフィルタを付けた別ポリシーを作った場合と同じ動きです。同じグループ内の複数の値が、それぞれしきい値 200 に達すれば、複数の値で発火することがあります。
Client-side security New Code Change Detection Alert
対象ドメインのページで JavaScript の依存関係が変わったときに通知を受け取りたい Client-side security のお客様向けです。
その他のオプション / フィルタなし。
含まれるプランClient-Side Security Advanced のお客様。
受け取ったときの対応想定どおりの変更かを調査します。
補足毎日発火します。ゾーンフィルタを設定している場合は、すぐに発火します。
Client-side security New Domain Alert
対象新しいホストドメインからのリソースがドメインに現れたときに通知を受け取りたい Client-side security のお客様向けです。
その他のオプション / フィルタなし。
含まれるプランBusiness プラン以上。
受け取ったときの対応想定どおりの変更かを調査します。
補足毎時発火します。ゾーンフィルタを設定している場合は、すぐに発火します。
Client-side security New Malicious Domain Alert
対象既知の悪意あるドメインからのリソースがドメインに現れたときに通知を受け取りたい Client-side security のお客様向けです。詳細は 悪意あるスクリプトと接続の検出 を参照してください。
その他のオプション / フィルタなし。
含まれるプランClient-Side Security Advanced のお客様。
受け取ったときの対応検出された悪意あるリソースについて Client-side security ダッシュボードの情報を確認し、検出されたページを更新します。
詳細は 悪意あると判定されたスクリプトと接続を確認する を参照してください。
Client-side security New Malicious Script Alert
対象ドメイン内の JavaScript 依存関係を Cloudflare が悪意あると分類したときに通知を受け取りたい Client-side security のお客様向けです。詳細は 悪意あるスクリプトと接続の検出 を参照してください。
その他のオプション / フィルタなし。
含まれるプランClient-Side Security Advanced のお客様。
受け取ったときの対応検出された悪意あるリソースについて Client-side security ダッシュボードの情報を確認し、検出されたページを更新します。
詳細は 悪意あると判定されたスクリプトと接続を確認する を参照してください。
Client-side security New Malicious URL Alert
対象既知の悪意ある URL からのリソースがドメインに現れたときに通知を受け取りたい Client-side security のお客様向けです。詳細は 悪意あるスクリプトと接続の検出 を参照してください。
その他のオプション / フィルタなし。
含まれるプランClient-Side Security Advanced のお客様。
受け取ったときの対応検出された悪意あるリソースについて Client-side security ダッシュボードの情報を確認し、検出されたページを更新します。
詳細は 悪意あると判定されたスクリプトと接続を確認する を参照してください。
Client-side security New Resources Alert
対象ドメインに新しいリソースが現れたときに通知を受け取りたい Client-side security のお客様向けです。
その他のオプション / フィルタなし。
含まれるプランBusiness プラン以上。
受け取ったときの対応想定どおりの変更かを調査します。
補足毎日発火します。ゾーンフィルタを設定している場合は、すぐに発火します。
Client-side security New Resource Exceeds Max URL Length Alert
対象リソースの URL が許容される最大長を超えたときに通知を受け取りたい Client-side security のお客様向けです。
その他のオプション / フィルタなし。
含まれるプランBusiness プラン以上。
受け取ったときの対応リソースを手動で確認します。
Expiring Access Service Token Alert
対象サービストークンの有効期限が近づいたときに通知を受け取りたい Access のお客様向けです。
その他のオプション / フィルタなし。
含まれるプランAccess の購入
受け取ったときの対応サービストークンの有効期限を延長します。詳細は サービストークンを更新する を参照してください。
Image Notifications
対象Direct creator uploads で画像をアップロードしているお客様向けです。
その他のオプション / フィルタなし。
含まれるプランCloudflare Images サブスクリプション。
受け取ったときの対応対応は不要です。
Image Transformation Notifications
対象無料の画像変換を使っており、無料枠を超えたときに通知を受け取りたいお客様向けです。
その他のオプション / フィルタなし。
含まれるプランすべての Cloudflare プラン。
受け取ったときの対応対応は不要です。
Maintenance Notification
対象特定のデータセンター向けの計画された Cloudflare メンテナンス を知りたいお客様向けです。PoP 全体でメンテナンスが予定、変更、またはキャンセルされたときに通知します。
その他のオプション / フィルタ特定の PoP と更新の種類(予定、変更、キャンセル)でメンテナンス通知をフィルタできます。
含まれるプランすべての Cloudflare プラン。
受け取ったときの対応新しい予定メンテナンスの通知であれば、カレンダーに追加するとよいでしょう。このメンテナンス時間中、対象エッジロケーションへのレイテンシがわずかに増えることがあります。
Incident Alerts
対象Cloudflare のインシデントを知りたいお客様向けです。インシデントの作成、更新、解決時に通知します。
その他のオプション / フィルタインシデントアラートは、影響レベル(minor、major、critical)でフィルタできます。
さらに、特定のコンポーネントに影響するインシデントだけに絞ることもできます。デフォルトでは、すべての影響レベルとコンポーネントのインシデント更新で通知します。
インシデントの影響レベルと対象コンポーネントは、進行に応じて変わることがあります。通知は、インシデント更新の時点で設定したフィルタに一致した場合にだけ送られます。過去の更新をさかのぼって送ることはありません。
含まれるプランすべての Cloudflare プラン。
受け取ったときの対応アナリティクス ページで、ドメインへの影響があるかを確認します。
HTTP DDoS Attack Alert
対象1 秒あたり 100 リクエストを超える HTTP 攻撃を Cloudflare が緩和したときに通知を受け取りたい WAF または CDN のお客様向けです。
その他のオプション / フィルタなし。
含まれるプランすべての Cloudflare プラン。
受け取ったときの対応対応は不要です。詳細は DDoS アラート を参照してください。
Layer 3/4 DDoS Attack Alert
対象Network Analytics を使う BYOIP および Spectrum のお客様向けです。5 秒間の平均が 1 秒あたり 12,000 パケット以上、かつ継続時間が 1 分以上の攻撃を Cloudflare が緩和したときに通知します。
その他のオプション / フィルタなし。
含まれるプランMagic Transit および / または BYOIP の購入。
受け取ったときの対応対応は不要です。詳細は DDoS アラート を参照してください。
Advanced HTTP DDoS Attack Alert
対象Advanced DDoS Protection サブスクリプション付きの WAF または CDN のお客様向けです。設定した 1 秒あたりのリクエスト数(デフォルトは 100 rps)を超える攻撃を Cloudflare が緩和したときに通知します。
その他のオプション / フィルタ通知を発火する条件を選べます。
使えるフィルタ:
- 通知を受け取りたいアカウント内のゾーン。
- 通知を受け取りたいホスト名。
- アラートを発火する最小の 1 秒あたりリクエスト数(デフォルトは 100 rps)。
Advanced DDoS Protection アドオン付きの Enterprise プラン。
受け取ったときの対応対応は不要です。詳細は DDoS アラート を参照してください。
Advanced Layer 3/4 DDoS Attack Alert
対象Network Analytics を使う BYOIP および Magic Transit のお客様向けです。設定した 1 秒あたりのパケット数(デフォルトは 12,000 pps)を超える攻撃を Cloudflare が緩和したときに通知します。
その他のオプション / フィルタ通知を発火する条件を選べます。
使えるフィルタ:
- 通知を受け取りたい IP プレフィックス。
- 通知を受け取りたい特定の IP アドレス。
- アラートを発火する最小の 1 秒あたりパケット数(デフォルトは 12,000 pps)。
- アラートを発火する最小の 1 秒あたりメガビット数。
- 通知対象のプロトコル(デフォルトはすべてのプロトコル)。
複数のフィルタを指定すると、Cloudflare は AND ロジックを適用します。設定したすべてのフィルタが真のときだけアラートが発火します。フィルタを複数付けるときはこの点に注意してください。
Magic Transit および / または BYOIP の購入(Enterprise プラン)。
受け取ったときの対応対応は不要です。詳細は DDoS アラート を参照してください。
Device connectivity anomaly
対象WARP クライアントに接続しているデバイス数の急増または急減を Cloudflare が検出したときに通知を受け取りたい Zero Trust のお客様向けです。
その他のオプション / フィルタ- Alert configuration: 通知を発火する条件を選びます。選択肢は Connectivity spike、Connectivity drop、Connectivity spike or drop です。
- Filters:
- Colo: デバイスが接続している Cloudflare データセンター。
- Platform: デバイスのオペレーティングシステム。
- Version: WARP クライアントのバージョン(例:
2024.3.409.0)。 - Mode: デバイスにデプロイされている WARP モード。
すべての Cloudflare Zero Trust プラン。
受け取ったときの対応フリートステータス を確認し、急増または急減の理由と影響を受けたデバイスを調査します。
補足アラートのロジックについては Z-score を参照してください。
DEX test latency
対象HTTP テストの Resource Fetch time または Traceroute テストの Round trip time で測ったアプリケーションレイテンシの急増または急減についてアラートを受け取りたい Zero Trust のお客様向けです。DEX テスト の設定が必要です。
その他のオプション / フィルタ- Alert configuration: 通知を発火する条件を選びます。選択肢は Latency spike、Latency drop、Latency spike or drop です。
- Filters:
- Colo: デバイスが接続している Cloudflare データセンター。
- Platform: デバイスのオペレーティングシステム。
- Version: WARP クライアントのバージョン(例:
2024.3.409.0)。 - Test name: アラートが監視する DEX テストを選びます。テストごとに個別の通知を受け取ります。
すべての Cloudflare Zero Trust プラン。
受け取ったときの対応テスト結果 を見て、急増の理由を調査します。
補足アラートのロジックについては Z-score を参照してください。
DEX test low availability
対象アプリケーションへの HTTP または traceroute リクエストの成功率の割合が、選んだサービスレベル目標(SLO)を下回ったときにアラートを受け取りたい Zero Trust のお客様向けです。DEX テスト の設定が必要です。
その他のオプション / フィルタ- Service Level Objective (SLO): アラートを発火する可用性のしきい値を指定します。
xx.x形式のパーセントを入力します(例:98.0)。 - Filters:
- Colo: デバイスが接続している Cloudflare データセンター。
- Platform: デバイスのオペレーティングシステム。
- Version: WARP クライアントのバージョン(例:
2024.3.409.0)。 - Test name: アラートが監視する DEX テストを選びます。テストごとに個別の通知を受け取ります。
すべての Cloudflare Zero Trust プラン。
受け取ったときの対応テスト結果 を見て、劣化の理由を調査します。
補足アラートのロジックについては SLO を参照してください。
Secondary DNS all Primaries Failing
対象アカウントにセカンダリゾーンが 1 つ以上あり、すべてのプライマリネームサーバーが失敗したときに通知を受け取りたい Enterprise のお客様向けです。
その他のオプション / フィルタなし。
含まれるプランSecondary DNS の購入
受け取ったときの対応- プライマリネームサーバーが稼働していることを確認します。
- プライマリネームサーバーの Access Control Lists (ACLs) が正しく設定されていることを確認します。
- Cloudflare アカウント内のプライマリネームサーバー設定(正しい IP、ポート、TSIG)を確認します。
Secondary DNS Primaries Failing
対象セカンダリゾーンが 1 つ以上あり、少なくとも 1 つのプライマリネームサーバーが失敗し、別のプライマリからの転送は成功しているときに通知を受け取りたい Enterprise のお客様向けです。
その他のオプション / フィルタなし。
含まれるプランSecondary DNS の購入。
受け取ったときの対応- プライマリネームサーバーが稼働していることを確認します。
- プライマリネームサーバーの Access Control Lists (ACLs) が正しく設定されていることを確認します。
- Cloudflare アカウント内のプライマリネームサーバー設定(正しい IP、ポート、TSIG)を確認します。
Secondary DNS Successfully Updated
対象アカウントにセカンダリゾーンが 1 つ以上あり、ゾーン転送が成功したときに通知を受け取りたい Enterprise のお客様向けです。
その他のオプション / フィルタなし。
含まれるプランSecondary DNS の購入。
受け取ったときの対応対応は不要です。正常に動作しています。
Secondary DNS Warning
対象Cloudflare を Secondary DNS に使っており、転送されたゾーンからの警告について通知を受け取りたいお客様向けです。
その他のオプション / フィルタなし。
含まれるプランEnterprise プラン。
受け取ったときの対応失敗通知への対応は、失敗の種類によって異なります。
Health Checks status notification
対象health checks が判定したサーバーの健全性の変化を知りたいお客様向けです。
その他のオプション / フィルタ使えるフィルタ:
- ヘルスチェックの一覧から検索して追加できます。
- サーバーが unhealthy、healthy、または healthy か unhealthy のいずれか になったときに通知するトリガーを選べます。
Professional プラン以上。
受け取ったときの対応ヘルスチェックのアナリティクス を確認します。
Pool Enablement
対象プールのステータス変更(有効 / 無効)を知りたいお客様向けです。
その他のオプション / フィルタ使えるフィルタ:
- プールの一覧から検索して追加できます。プールを選ばない場合、アカウント内のすべてのプールが対象です。
- Load Balancing プールが enabled、disabled、または enabled か disabled のいずれか になったときに通知するトリガーも選べます。
Load Balancing の購入。
受け取ったときの対応対応は不要です。
Load Balancing Health Alert
対象プールまたはオリジンの 健全性ステータスの変化 を知りたいお客様向けです。
その他のオプション / フィルタ使えるフィルタ:
- プールの一覧から検索して追加できます。すべてのプールを選んだ場合は Include future pools も選べます。
- 健全性ステータスが unhealthy、healthy、または unhealthy か healthy のいずれか になったときに通知するトリガーを選べます。
- イベントソースの健全性ステータス変化が pool、origin、または pool か origin のいずれか のときに通知するトリガーを選べます。
Load Balancing の購入。
受け取ったときの対応ロードバランシングのアナリティクス で、健全性ステータスの時間変化を確認します。
Failing Logpush Job Disabled
対象Logpush を使い、ジョブの健全性を監視したい Enterprise のお客様向けです。
その他のオプション / フィルタ- Notification Name: 通知のカスタム名。
- Description(任意): 通知のカスタム説明。
- Notification Email(複数可): 通知の受信メールアドレス。
Enterprise プラン。
受け取ったときの対応通知メールに、失敗した Logpush ジョブの宛先名があります。この宛先名から、対象ゾーンを特定できます。ジョブが失敗する理由は複数あり得ますが、まず宛先エンドポイントが健全か、必要な資格情報がまだ有効かを確認してください。宛先が Cloudflare の IP を許可しているかも確認できます。
Network Flow - Auto Advertisement
対象Flow-Based Monitoring を使い、Magic Transit が自動で有効になったときにアラートを受け取りたい Magic Transit on-demand のお客様向けです。
その他のオプション / フィルタなし。
含まれるプランMagic Transit の購入。
受け取ったときの対応対応は不要です。Cloudflare ダッシュボード でトンネルの健全性とステータスを確認できます。
Network Flow - DDoS Attack
対象Network Analytics を使う BYOIP および Spectrum のお客様向けです。5 秒間の平均が 1 秒あたり 12,000 パケット以上、かつ継続時間が 1 分以上の攻撃を Cloudflare が緩和したときに通知します。
その他のオプション / フィルタなし。
含まれるプランMagic Transit および / または BYOIP の購入。
受け取ったときの対応対応は不要です。詳細は DDoS アラート を参照してください。
Network Flow - Volumetric Attack
対象Magic Transit が無効のときに Flow-Based Monitoring で攻撃を検出している Magic Transit on-demand のお客様向けです。
その他のオプション / フィルタなし。
含まれるプランMagic Transit の購入。
受け取ったときの対応自動アドバタイズが無効なら、Magic Transit を有効にするために IP プレフィックスをアドバタイズする必要があります。詳細は 動的アドバタイズ を参照してください。
Magic Tunnel Health Check Alert
対象Magic Tunnel で、選択したサービスレベル目標(SLO)を満たすトンネル状態の割合が定義したしきい値を下回ったときにアラートを受け取りたい Magic Transit および Cloudflare WAN のお客様向けです。
その他のオプション / フィルタ- Notification Name: 通知のカスタム名。
- Description(任意): 通知のカスタム説明。
- Notification Email(複数可): 通知の受信メールアドレス。
- Webhooks
- Tunnels: 監視するトンネルを 1 つ以上選びます。
- SLO: Magic Tunnel の健全性アラートの SLO しきい値を定義します。選択肢は High、Medium、Low です。
Magic Transit および Cloudflare WAN の購入。
受け取ったときの対応問題の手がかりは Magic Transit のトンネル健全性 または Cloudflare WAN の IPsec/GRE トンネル健全性 を参照してください。
Connection Maintenance Alert
対象Classic CNI に影響する可能性があるメンテナンスイベントについてアラートを受け取りたい Classic CNI のお客様向けです。
その他のオプション / フィルタなし。
含まれるプランCloudflare Network Interconnect (CNI) の購入。
受け取ったときの対応対応は不要です。
Project updates
対象Cloudflare Pages のプロジェクトレベルのイベントについて通知を受け取りたいお客様向けです。
その他のオプション / フィルタ使えるフィルタ:
- Pages プロジェクト
- 環境
- イベントの種類: Deployment started、Deployment failed、Deployment success
すべての Cloudflare プラン。
受け取ったときの対応デプロイ失敗の場合は デバッグガイド を確認します。
Radar Alerts
対象関心のある国、地域、または自律システム(ASN)に、トラフィック異常、障害、ルートハイジャック、ルートリークが影響しているときに通知を受け取りたいお客様向けです。
その他のオプション / フィルタフィルタ:
- 通知の種類(anomaly、outage、route hijack、route leak)
- ロケーション(国または地域)
- 自律システム(ASN)
通知はメール、Webhook、または PagerDuty で送れます。
含まれるプランすべての Cloudflare プラン。
受け取ったときの対応次の対応は役割によって異なります。詳細は Radar のドキュメント を参照してください。
Route Leak Detection Alert
対象プレフィックスが想定外の場所でアドバタイズされたときに通知を受け取りたい BYOIP のお客様 向けです。
その他のオプション / フィルタなし。
含まれるプランBYOIP の購入。
受け取ったときの対応トラフィックが健全かを確認します。トランジットプロバイダーに連絡し、想定どおりの動作かを確認したうえで、不正なルートを受け入れているプロバイダーへのフォローアップを依頼します。
Access mTLS Certificate Expiration Alert
対象相互 TLS 認証にクライアント証明書を使う Access のお客様向けです。証明書の有効期限の 30 日前と 14 日前に通知します。
その他のオプション / フィルタなし。
含まれるプランAccess および / または Cloudflare for SaaS の購入。
受け取ったときの対応更新した証明書 をアップロードします。
Advanced Certificate Alert
対象証明書の検証、発行、更新、有効期限について通知を受け取りたい advanced certificates のお客様向けです。
その他のオプション / フィルタなし。
含まれるプランadvanced certificate が検証、発行、更新、または期限切れになったとき。
受け取ったときの対応発行に失敗した証明書の通知のときだけ対応が必要です。詳細は SSL 期限切れまたは SSL 不一致エラー を参照してください。
Hostname-level Authenticated Origin Pulls Certificate Expiration Alert
対象Cloudflare からオリジンサーバーへの接続を保護するため、ホスト名レベルの Authenticated Origin Pull (AOP) に独自証明書をアップロードしているお客様向けです。 AOP 証明書の有効期限通知は、期限の 30 日前と 14 日前に送られます。
その他のオプション / フィルタなし。
含まれるプランAuthenticated Origin Pull。
受け取ったときの対応ホスト名レベルの AOP 用に、更新した証明書をアップロードします。
SSL for SaaS Custom Hostnames Alert
対象カスタムホスト名証明書の検証、発行、更新、有効期限について通知を受け取りたいお客様向けです。Webhook のデータ形式の詳細は Cloudflare for SaaS のドキュメント を参照してください。
その他のオプション / フィルタなし。
含まれるプランCloudflare for SaaS の購入。
受け取ったときの対応失敗した証明書の通知を受けたときだけ対応が必要です。発行されない理由は SSL エラーのトラブルシューティング で確認できます。
Universal SSL Alert
対象Universal 証明書の検証、発行、更新、有効期限について通知を受け取りたいお客様向けです。
その他のオプション / フィルタなし。
含まれるプランすべての Cloudflare プラン。
受け取ったときの対応失敗した証明書の通知を受けたときだけ対応が必要です。発行されない理由は SSL エラーのトラブルシューティング で確認できます。
Zone-level Authenticated Origin Pulls Certificate Expiration Alert
対象Cloudflare からオリジンサーバーへの接続を保護するため、ゾーンレベルの Authenticated Origin Pull (AOP) に独自証明書をアップロードしているお客様向けです。 AOP 証明書の有効期限通知は、期限の 30 日前と 14 日前に送られます。
その他のオプション / フィルタなし。
含まれるプランAuthenticated Origin Pull。
受け取ったときの対応ゾーンレベルの AOP 用に、更新した証明書をアップロードします。
mTLS Certificate Store Certificate Expiration Alert
対象bring your own CA 経由で mTLS 用のクライアント証明書をアップロードしているお客様向けです。
証明書の有効期限の 30 日前と 14 日前に通知します。
その他のオプション / フィルタなし。
含まれるプランmTLS Certificate Store はお客様がアップロードした証明書を指し、Cloudflare CA で生成したクライアント証明書は含みません。
受け取ったときの対応更新した証明書をアップロードします。
Brand Protection Alerts
対象Brand Protection に関連するアクティビティの概要を受け取りたいお客様向けです。
その他のオプション / フィルタ監視対象の個々のクエリに Brand Protection Alerts を設定できます。詳細は Brand Protection Alerts を参照してください。
含まれるプランProfessional プラン以上。
受け取ったときの対応ブランドを偽装している可能性がある不審なドメインを調査し、必要に応じてブロックします。
Brand Protection Digest
対象Brand Protection に関連するアクティビティの概要を受け取りたいお客様向けです。
その他のオプション / フィルタ監視対象の個々のクエリに Brand Protection Digest を設定できます。詳細は Brand Protection Alerts を参照してください。
含まれるプランProfessional プラン以上。
受け取ったときの対応ブランドを偽装している可能性がある不審なドメインを調査し、必要に応じてブロックします。
Logo Match Alerts
対象アップロードしたロゴを使い、著作権を侵害している可能性がある新しいドメインを Brand Protection が検出したときに通知を受け取りたいお客様向けです。
その他のオプション / フィルタアラート対象のクエリを選べます。
含まれるプランEnterprise プラン。
受け取ったときの対応ブランドを偽装している可能性があるドメインと URL を確認します。
Security Insights
対象セキュリティインサイトの検出結果に基づく通知を受け取りたいお客様向けです。
その他のオプション / フィルタアラート対象のインサイトを選べます。
含まれるプランすべての Cloudflare プラン。
受け取ったときの対応インサイトを確認し、解決、アーカイブ、エクスポートのいずれかを選びます。
Abuse report
対象ウェブサイトに対する不正利用報告が届いたときに通知を受け取りたいお客様向けです。
その他のオプション / フィルタ日付、報告のステータス、報告の種類、ドメインで報告をフィルタできます。
含まれるプランすべての Cloudflare プラン。
受け取ったときの対応お客様の不正利用報告に関する義務 と、不正利用報告の確認と送信 の案内を参照してください。
Stream Live Notifications
対象Stream を使い、動画のステータスを Webhook で受け取りたいお客様向けです。
その他のオプション / フィルタStream Live ID を入力すると、その入力だけについて通知を受け取れます。空欄の場合は、すべての入力の一覧を受け取ります。
次の入力状態で通知が発火します。オン / オフを切り替えられます。
live_input.connectedlive_input.disconnected
Stream サブスクリプション。
受け取ったときの対応Stream の通知はお客様側で自由にカスタマイズできます。対応は有効にしたカスタマイズによって異なります。
Advanced Error Rate Alert
対象エッジおよび / またはオリジンのエラーを Cloudflare が検出したときに通知を受け取りたい Enterprise のお客様向けです。詳細は HTTP Traffic Alerts を参照してください。
その他のオプション / フィルタ使えるフィルタ:
- ドメイン一覧から検索して追加できます。
- edge status code、origin status code、IP Address でアラートをフィルタできます。
- 通知を発火するトリガーも選べます。使えるトリガーは low sensitivity、medium sensitivity、high sensitivity、very high sensitivity です。
Alert Grouping をオンにすると、ドメイン、エッジステータスコード、オリジンステータスコードごとに別のアラートを受け取れます。
含まれるプランEnterprise プラン。
受け取ったときの対応- 受け取った通知内のリンクから、Cloudflare が見ているエラーコードを確認します。
- アラート対象のステータスに応じて、Cloudflare 5XX エラーのトラブルシューティング を参照してください。
Traffic Monitoring アラートは個々のイベントごとには送られず、トラフィックの急増がアラート送信のしきい値に達したときだけ送られます。
これらのしきい値は設定できません。しきい値の判定にはサービスレベル目標(SLO)を使います。
Origin Error Rate Alert
対象Cloudflare がオリジンサーバーにアクセスできないときに通知を受け取りたい Enterprise のお客様向けです。詳細は HTTP Traffic Alerts を参照してください。
その他のオプション / フィルタ複数のフィルタを使えます。
- ドメイン一覧から検索して追加できます。
- 通知を発火するトリガーも選べます。使えるトリガーは low sensitivity、medium sensitivity、high sensitivity、very high sensitivity です。
Enterprise プラン。
受け取ったときの対応- 受け取った通知内のリンクから、オリジンで Cloudflare が見ているエラーコードを確認します。
- これらのエラーの切り分けは Cloudflare 5XX エラーのトラブルシューティング を参照してください。
Traffic Monitoring アラートは個々のイベントごとには送られず、トラフィックの急増がアラート送信のしきい値に達したときだけ送られます。
これらのしきい値は設定できません。しきい値の判定にはサービスレベル目標(SLO)を使います。
Traffic Anomalies Alert
対象1 つのゾーンで想定外のトラフィック急増または急減が起きたときに通知を受け取りたい Enterprise のお客様向けです。詳細は HTTP Traffic Alerts を参照してください。
その他のオプション / フィルタ複数のフィルタを使えます。
- ドメイン一覧から検索して追加できます。
- Web Application Firewall (WAF) が緩和したトラフィックを含めるか除外するかを選べます。
- トラフィックの急増、急減、またはその両方について通知するかを選べます。
Enterprise プラン。
受け取ったときの対応受け取った通知内のリンクから、急増または急減が追加対応を要する規模かを確認します。
制限Traffic Monitoring アラートは個々のイベントごとには送られず、トラフィックの急増がアラート送信のしきい値に達したときだけ送られます。
これらのしきい値は設定できません。しきい値の判定には Z-score を使います。
Block Review Rejection
対象Cloudflare Trust & Safety がブロック解除のリクエストを拒否したときに通知を受け取りたいお客様向けです。
その他のオプション / フィルタなし。
含まれるプランすべての Cloudflare プラン。
受け取ったときの対応ウェブサイト上の不正利用に対処します。その後、Cloudflare ダッシュボード でレビューをリクエストします。
New Blocks
対象Cloudflare Trust & Safety がウェブサイトにブロックをかけたときに通知を受け取りたいお客様向けです。
その他のオプション / フィルタなし。
含まれるプランすべての Cloudflare プラン。
受け取ったときの対応ウェブサイト上の不正利用に対処します。その後、Cloudflare ダッシュボード でレビューをリクエストします。
Removed Blocks
対象Cloudflare Trust & Safety がウェブサイトのブロックを解除したときに通知を受け取りたいお客様向けです。
その他のオプション / フィルタなし。
含まれるプランすべての Cloudflare プラン。
受け取ったときの対応情報共有のためのフォローアップです。
Tunnel Creation or Deletion Event
対象アカウント内で Cloudflare Tunnel が作成または削除されたときに通知を受け取りたいお客様向けです。
その他のオプション / フィルタなし。
含まれるプランすべての Cloudflare Zero Trust プラン。
受け取ったときの対応対応は不要です。
Tunnel Health Alert
対象Cloudflare Tunnel の健全性ステータスの変化を知りたいお客様向けです。
その他のオプション / フィルタなし。
含まれるプランすべての Cloudflare Zero Trust プラン。
受け取ったときの対応トンネルの健全性を継続的に監視し、cloudflared のレプリカまたはロードバランサー の導入を検討します。
取り得るトンネルステータス(Healthy、Inactive、Down、Degraded)は Tunnel status を参照してください。
Weekly summary
対象Web Analytics でウェブサイトのパフォーマンスを監視しているお客様向けです。
その他のオプション / フィルタなし。
含まれるプランすべての Cloudflare プラン。
受け取ったときの対応対応は不要です。この通知は Web Analytics アカウントからのレポートを含む週次サマリーです。通知設定の調整は Cloudflare ダッシュボードの Notifications を参照してください。
Advanced Security Events Alert
対象Security Events にログを出す特定サービスでの急増についてアラートを受け取りたい Enterprise のお客様向けです。詳細は WAF アラート を参照してください。
その他のオプション / フィルタ通知ポリシーを作成するときは、アラート対象のサービスとゾーンの一覧を含む必須の filters 選択が必要です。
- Enterprise ゾーンの一覧からドメインを検索して追加できます。
- アラートが監視するサービスを選べます(Managed Firewall、Rate Limiting など)。
- 対象アクションでイベントをフィルタできます。
Enterprise プラン。
受け取ったときの対応Security Events の情報を確認し、攻撃または設定ミスがないかを特定します。
補足平均検出時間は 5 分です。
このアラートを設定するとき、監視するサービスを選べます。選んだサービスはそれぞれ別々に監視され、フィルタとして選べます。
制限Security Events(WAF)アラートは個々のイベントごとには送られず、トラフィックの急増がアラート送信のしきい値に達したときだけ送られます。
これらのしきい値は設定できません。しきい値の判定には Z-score を使います。
Security Events Alert
対象Security Events にログを出すすべてのサービスでの急増についてアラートを受け取りたい Business および Enterprise のお客様向けです。詳細は WAF アラート を参照してください。
その他のオプション / フィルタ通知ポリシーを作成するときは、アラート対象のゾーンの一覧を含む必須の filters 選択が必要です。
- Business または Enterprise ゾーンの一覧からドメインを検索して追加できます。通知は選んだドメイン向けに送られます。
- 対象アクションでイベントをフィルタできます。
Business および Enterprise プラン。
受け取ったときの対応Security Events の情報を確認し、攻撃または設定ミスがないかを特定します。
補足平均検出時間は 5 分です。
このアラートを設定するとき、監視するサービスを選べます。選んだサービスはそれぞれ別々に監視されます。
制限Security Events(WAF)アラートは個々のイベントごとには送られず、トラフィックの急増がアラート送信のしきい値に達したときだけ送られます。
これらのしきい値は設定できません。しきい値の判定には Z-score を使います。