Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

ルールの例

最終更新 Markdown で表示Agent セットアップ

脅威インテリジェンスフィールド を使う カスタムルールレート制限ルール の例です。フィールドはすべて配列です。any()[*] と組み合わせて使います。

ブロックする前に一致をログに記録する

適用前に一致を確認するには、Log(Enterprise プラン)でデプロイします。

  • 式:
    any(cf.intel.ip.attacker_names[*] != "")
  • アクション: Log

Security Events で一致を確認してから、アクションを Block または Managed Challenge に変更します。

自リージョンを標的とする DDoS 参加者をブロックする

  • 式:
    any(cf.intel.ip.target_countries[*] == "FR") and any(cf.intel.ip.datasets[*] == "ddos")
  • アクション: Block

金融セクターを標的とする脅威アクターにチャレンジを出す

  • 式:
    any(cf.intel.ip.target_industries[*] == "Banking & Financial Services") and any(cf.intel.ip.attacker_names[*] == "BLACKBASTA")
  • アクション: Managed Challenge

攻撃元の国で絞り込む

  • 式:
    any(cf.intel.ip.attacker_countries[*] == "CN")
  • アクション: Block

攻撃スコアと組み合わせる

WAF の脅威インテリジェンスデータセットでフラグが付いたリクエストのうち、攻撃スコア も低いものをブロックします。

  • 式:
    any(cf.intel.ip.datasets[*] == "waf") and cf.waf.score lt 20
  • アクション: Block

API パス上の脅威アクターをレート制限する

フラグ付き IP に対して、API 上でより厳しいレートを適用する レート制限ルール です。

  • 式:
    any(cf.intel.ip.datasets[*] == "ddos") and starts_with(http.request.uri.path, "/api/")
  • アクション: レートを超えたときに Block

役に立ちましたか?