Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

アプリケーションを保護する

最終更新 Markdown で表示Agent セットアップ

Web アプリケーションは、あらゆる層で脅威にさらされます。暗号化されていないトラフィック、インジェクション攻撃、DDoS フラッド、クレデンシャルスタッフィングボット、悪意のあるサードパーティスクリプトです。Cloudflare は、自動 SSL/TLS 暗号化から、アプリケーションセキュリティ、DDoS 対策、ボットスコア、クライアントサイドのスクリプト監視まで、多層防御を提供します。

ソリューション

SSL/TLS

無料の自動 SSL 証明書で、すべてのトラフィックを暗号化します。SSL/TLS の詳細 を参照してください。

  • 自動 HTTPS - 無料の Universal SSL 証明書を自動で発行し、更新します

Application Security

脆弱性からの自動保護を利用し、独自のカスタムルールも作成できます。Application Security の詳細 を参照してください。

  • 攻撃対策 - Application Security のマネージドルールセットが、SQL インジェクション、クロスサイトスクリプティング(XSS)、Open Web Application Security Project(OWASP)Top 10 の脆弱性をブロックします

DDoS protection

ボリューム攻撃とアプリケーション層の DDoS 攻撃を自動で緩和します。DDoS protection の詳細 を参照してください。

  • DDoS 緩和 - レイヤー 3/4 とレイヤー 7 の Distributed Denial of Service(DDoS)対策が常時有効で、追加料金はありません

Bot security

機械学習によるボット検知と、ボットトラフィックの細かい制御です。Bot security の詳細 を参照してください。

  • ボット防御 - 機械学習によるボットスコアで、クレデンシャルスタッフィングとコンテンツのスクレイピングを止めます

Turnstile

フォームとユーザー操作向けの、プライバシーを保つ CAPTCHA 代替です。Turnstile の詳細 を参照してください。

  • フォーム保護 - ログインと登録フォーム向けの、プライバシーを保つ CAPTCHA 代替です

Client-side security

ページ上のサードパーティスクリプトと送信接続を監視し、制御します。Client-side security の詳細 を参照してください。

  • スクリプトセキュリティ - 悪意のあるサードパーティ JavaScript の注入を検知してブロックします

はじめに

  1. SSL/TLS を有効にする
  2. Application Security のマネージドルールを設定する
  3. フォームに Turnstile を追加する

役に立ちましたか?