# WAF 受信トラフィックをフィルタし、Web アプリの脆弱性から保護します > 以下のリンクは、各ページの Markdown 版を直接指します。 任意のページは、`index.md` サフィックスなしの URL に `Accept: text/markdown` ヘッダーを付けて取得することもできます(例: `curl -H "Accept: text/markdown" https://developers.cloudflare.com/waf/`)。 > > その他の Cloudflare 製品は、[Cloudflare ドキュメントディレクトリ](https://developers.cloudflare.com/llms.txt) を参照してください。 ## 概要 - [Cloudflare Web Application Firewall](https://developers.cloudflare.com/waf/index.md): Cloudflare Web Application Firewall(WAF)は、脆弱性からの自動保護と、カスタムルールを作る柔軟さを提供します。 ## はじめに - [はじめに](https://developers.cloudflare.com/waf/get-started/index.md): Cloudflare WAF を設定し、アプリケーションを攻撃から保護します。 ## 概念 - [概念](https://developers.cloudflare.com/waf/concepts/index.md): ルール、ルールセット、フェーズ、アクションなど、WAF の中核となる概念です。 ## トラフィック検出 - [トラフィック検出](https://developers.cloudflare.com/waf/detections/index.md): 攻撃スコア、ボットスコア、漏えいした認証情報など、トラフィック検出のシグナルです。 - [AI Security for Apps](https://developers.cloudflare.com/waf/detections/ai-security-for-apps/index.md): AI アプリのトラフィックで、プロンプトインジェクション、PII、危険なトピックを検出します。 - [緩和ルールの例](https://developers.cloudflare.com/waf/detections/ai-security-for-apps/example-rules/index.md): AI Security for Apps の検出向けの緩和ルール例です。 - [AI Security for Apps のフィールド](https://developers.cloudflare.com/waf/detections/ai-security-for-apps/fields/index.md): ルール式で使える、AI Security for Apps 検出のフィールドです。 - [AI Security for Apps を始める](https://developers.cloudflare.com/waf/detections/ai-security-for-apps/get-started/index.md): AI Security for Apps を有効にし、AI 搭載エンドポイントへのリクエストをスキャンします。 - [ログモードと本番モード](https://developers.cloudflare.com/waf/detections/ai-security-for-apps/log-mode-vs-production-mode/index.md): AI セキュリティ検出におけるログモードと本番モードの違いです。 - [PII 検出](https://developers.cloudflare.com/waf/detections/ai-security-for-apps/pii-detection/index.md): AI のリクエスト本文とレスポンス本文から、個人識別情報を検出します。 - [プロンプトインジェクション検出](https://developers.cloudflare.com/waf/detections/ai-security-for-apps/prompt-injection/index.md): AI エンドポイントを狙うプロンプトインジェクション攻撃を検出します。 - [トークンカウント](https://developers.cloudflare.com/waf/detections/ai-security-for-apps/token-counting/index.md): レート制限のために、AI リクエストとレスポンスのトークン数を数えます。 - [危険なトピックとカスタムトピックの検出](https://developers.cloudflare.com/waf/detections/ai-security-for-apps/unsafe-topics/index.md): AI アプリのトラフィックで、危険なトピックとカスタムトピックを検出します。 - [Application Profiles](https://developers.cloudflare.com/waf/detections/application-profiles/index.md): リクエストを、アプリケーション固有の想定構造と比較します。 - [プロファイル検出を分析する](https://developers.cloudflare.com/waf/detections/application-profiles/analyze-profile-detections/index.md): プロファイル準拠とサンプリングされた違反の詳細を調べます。 - [カスタムルールでプロファイルを適用する](https://developers.cloudflare.com/waf/detections/application-profiles/enforce-profiles-with-custom-rules/index.md): スコープを絞ったカスタムルールで、プロファイル違反を緩和します。 - [フィールド](https://developers.cloudflare.com/waf/detections/application-profiles/fields/index.md): Schema Profile 検出フィールドとその使い方のリファレンス。 - [始める](https://developers.cloudflare.com/waf/detections/application-profiles/get-started/index.md): Schema Profile を学習し、緩和を安全に設定します。 - [Schema Profiles](https://developers.cloudflare.com/waf/detections/application-profiles/schema-profiles/index.md): 学習した Schema Profile と、アップロードした Schema Profile の違いを理解します。 - [WAF 攻撃スコア](https://developers.cloudflare.com/waf/detections/attack-score/index.md): 機械学習のスコアで、各リクエストの攻撃らしさを分類します。 - [攻撃シグネチャ検知](https://developers.cloudflare.com/waf/detections/attack-signature-detection/index.md): 緩和とは独立して攻撃シグネチャの一致を検知し、その結果を使ってスコープを絞った Security Rule を作成します。 - [攻撃シグネチャを分析する](https://developers.cloudflare.com/waf/detections/attack-signature-detection/analyze-attack-signatures/index.md): Security Analytics で、攻撃シグネチャの一致、影響を受けるアプリケーション、リクエストの結果、誤検知の可能性を調べます。 - [フィールド](https://developers.cloudflare.com/waf/detections/attack-signature-detection/fields/index.md): Attack Signature Detection のフィールド、値の例、Security Rules での使い方、Logpush の対応を参照します。 - [Security Rules で攻撃シグネチャを使う](https://developers.cloudflare.com/waf/detections/attack-signature-detection/use-attack-signatures-in-security-rules/index.md): 確認済みの攻撃シグネチャの信頼度、カテゴリ、Ref メタデータから、範囲を絞った Security Rules を作成します。 - [漏洩認証情報の検出](https://developers.cloudflare.com/waf/detections/leaked-credentials/index.md): 既知のデータ漏洩で露出したユーザー名とパスワードを、受信リクエストからスキャンします。 - [よく使う API 呼び出し](https://developers.cloudflare.com/waf/detections/leaked-credentials/api-calls/index.md): API で漏洩認証情報の検出ルールとカスタム検出を管理します。 - [緩和ルールの例](https://developers.cloudflare.com/waf/detections/leaked-credentials/examples/index.md): 漏洩した認証情報を含むリクエストを緩和するルールの例です。 - [利用を開始する](https://developers.cloudflare.com/waf/detections/leaked-credentials/get-started/index.md): 漏洩認証情報の検出を有効にし、カスタムまたはマネージドの検出を設定します。 - [Terraform の設定例](https://developers.cloudflare.com/waf/detections/leaked-credentials/terraform-examples/index.md): 漏洩認証情報の検出を管理・設定するための Terraform の例です。 - [ボットスコア](https://developers.cloudflare.com/bots/concepts/bot-score/index.md): 自動トラフィックを識別するボットスコア検出です。 - [悪意あるアップロードの検出](https://developers.cloudflare.com/waf/detections/malicious-uploads/index.md): アップロードされたファイルをマルウェアと悪意あるコンテンツについてスキャンします。 - [よく使う API 呼び出し](https://developers.cloudflare.com/waf/detections/malicious-uploads/api-calls/index.md): Cloudflare API で、悪意のあるアップロード検出を管理します。 - [ルールの例](https://developers.cloudflare.com/waf/detections/malicious-uploads/example-rules/index.md): 検出した悪意のあるファイルアップロードを扱うルールの例です。 - [開始する](https://developers.cloudflare.com/waf/detections/malicious-uploads/get-started/index.md): ファイルアップロードのエンドポイントで、悪意のあるアップロード検出を有効にします。 - [Terraform の設定例](https://developers.cloudflare.com/waf/detections/malicious-uploads/terraform-examples/index.md): Terraform を使って悪意のあるアップロード検知を設定します。 - [脅威インテリジェンス](https://developers.cloudflare.com/waf/detections/threat-intelligence/index.md): WAF ルールで、受信リクエストを Cloudforce One の脅威インテリジェンスと照合します。 - [ルールの例](https://developers.cloudflare.com/waf/detections/threat-intelligence/example-rules/index.md): WAF ルールの脅威インテリジェンスフィールドを使い、高リスクのトラフィックを緩和します。 - [脅威インテリジェンスのフィールド](https://developers.cloudflare.com/waf/detections/threat-intelligence/fields/index.md): 脅威インテリジェンス検出で、ルール式に使えるフィールドです。 - [始める](https://developers.cloudflare.com/waf/detections/threat-intelligence/get-started/index.md): Cloudforce One の脅威インテリジェンスフィールドを使って WAF ルールを作成します。 ## カスタムルール - [カスタムルール](https://developers.cloudflare.com/waf/custom-rules/index.md): カスタム式に一致するリクエストをブロック、チャレンジ、または許可します。 - [API でカスタムルールを作成する](https://developers.cloudflare.com/waf/custom-rules/create-api/index.md): Rulesets API を使って、WAF カスタムルールを作成します。 - [ダッシュボードでカスタムルールを作成する](https://developers.cloudflare.com/waf/custom-rules/create-dashboard/index.md): Cloudflare ダッシュボードで WAF カスタムルールを作成します。 - [カスタムルールセット(ゾーンレベル)](https://developers.cloudflare.com/waf/custom-rules/custom-rulesets/index.md): ゾーンレベルのカスタムルールセットを作成・管理し、WAF ルールを運用します。 - [Terraform で作成する](https://developers.cloudflare.com/terraform/additional-configurations/waf-custom-rules/index.md): Terraform プロバイダーを使って WAF カスタムルールを作成します。 - [Skip アクションでルールを設定する](https://developers.cloudflare.com/waf/custom-rules/skip/index.md): Skip アクションを使い、一致するリクエストに対してセキュリティ機能をバイパスします。 - [API の例](https://developers.cloudflare.com/waf/custom-rules/skip/api-examples/index.md): Skip アクションを使うカスタムルールを設定する API の例です。 - [使えるスキップオプション](https://developers.cloudflare.com/waf/custom-rules/skip/options/index.md): WAF カスタムルールで使えるスキップオプションです。 - [許可リストの IP アドレスからのトラフィックだけを許可する](https://developers.cloudflare.com/waf/custom-rules/use-cases/allow-traffic-from-ips-in-allowlist/index.md): 許可リストにある IP アドレスからのトラフィックだけを許可します。 - [特定の国からのトラフィックのみ許可する](https://developers.cloudflare.com/waf/custom-rules/use-cases/allow-traffic-from-specific-countries/index.md): 特定の国からのトラフィックのみを許可します。 - [検索エンジンボットからのトラフィックを許可する](https://developers.cloudflare.com/waf/custom-rules/use-cases/allow-traffic-from-verified-bots/index.md): 検索エンジンボットと検証済みボットからのトラフィックを許可します。 - [攻撃スコアでリクエストをブロックする](https://developers.cloudflare.com/waf/custom-rules/use-cases/block-attack-score/index.md): WAF 攻撃スコアに基づいてリクエストをブロックします。 - [地理的な位置でトラフィックをブロックする](https://developers.cloudflare.com/waf/custom-rules/use-cases/block-by-geographical-location/index.md): 地理的な位置情報に基づいてトラフィックをブロックします。 - [Microsoft Exchange Autodiscover リクエストをブロックする](https://developers.cloudflare.com/waf/custom-rules/use-cases/block-ms-exchange-autodiscover/index.md): Microsoft Exchange Autodiscover リクエストをブロックします。 - [特定の国からのトラフィックをブロックする](https://developers.cloudflare.com/waf/custom-rules/use-cases/block-traffic-from-specific-countries/index.md): カスタムルールで、特定の国からのトラフィックをブロックします。 - [悪意のあるボットにチャレンジを出す](https://developers.cloudflare.com/waf/custom-rules/use-cases/challenge-bad-bots/index.md): マネージドチャレンジで、悪意のあるボットからのリクエストにチャレンジを出します。 - [攻撃スコアに基づき、JWT クレームの管理者ユーザーに Challenge を発行する](https://developers.cloudflare.com/waf/custom-rules/use-cases/check-jwt-claim-to-protect-admin-user/index.md): JWT クレームと攻撃スコアを使って、管理者ユーザーを保護します。 - [トークン認証を設定する](https://developers.cloudflare.com/waf/custom-rules/use-cases/configure-token-authentication/index.md): カスタムルールで、トークンベース認証を設定します。 - [パートナーを Hotlink Protection の対象外にする](https://developers.cloudflare.com/waf/custom-rules/use-cases/exempt-partners-hotlink-protection/index.md): カスタムルールを使って、パートナーを Hotlink Protection の対象外にします。 - [特定の Cookie を必須にする](https://developers.cloudflare.com/waf/custom-rules/use-cases/require-specific-cookie/index.md): 受信リクエストに、特定の Cookie 値を必須にします。 - [特定の HTTP ヘッダーを必須にする](https://developers.cloudflare.com/waf/custom-rules/use-cases/require-specific-headers/index.md): 受信リクエストに特定の HTTP ヘッダーを必須にします。 - [特定の HTTP ポートだけを許可する](https://developers.cloudflare.com/waf/custom-rules/use-cases/require-specific-http-ports/index.md): 特定の HTTP ポートへのトラフィックだけを許可します。 - [カスタムルールでシーケンスルールを作成する](https://developers.cloudflare.com/waf/custom-rules/use-cases/sequence-custom-rules/index.md): WAF のカスタムルールで、シーケンスベースのルールを作成します。 - [サイト管理画面へのアクセスを既知の IP アドレスに限定する](https://developers.cloudflare.com/waf/custom-rules/use-cases/site-admin-only-known-ips/index.md): 管理画面へのアクセスを既知の IP アドレスに制限します。 - [R-U-Dead-Yet?(R.U.D.Y.)攻撃を止める](https://developers.cloudflare.com/waf/custom-rules/use-cases/stop-rudy-attacks/index.md): カスタムルールで、R-U-Dead-Yet のスロー POST 攻撃をブロックします。 - [顧客またはパートナー向けにカスタムルールを更新する](https://developers.cloudflare.com/waf/custom-rules/use-cases/update-rules-customers-partners/index.md): 顧客やパートナー向けトラフィックのカスタムルールを管理します。 ## レート制限ルール - [レート制限ルール](https://developers.cloudflare.com/waf/rate-limiting-rules/index.md): 式に一致するリクエストのレート制限と、上限到達時のアクションを定義します。 - [レート制限のベストプラクティス](https://developers.cloudflare.com/waf/rate-limiting-rules/best-practices/index.md): ログイン保護、API の不正利用など、よくあるレート制限の設定です。 - [API でレート制限ルールを作成する](https://developers.cloudflare.com/waf/rate-limiting-rules/create-api/index.md): Rulesets API を使い、ゾーン単位のレート制限ルールを作成します。 - [ダッシュボードでレート制限ルールを作成する](https://developers.cloudflare.com/waf/rate-limiting-rules/create-zone-dashboard/index.md): Cloudflare ダッシュボードで、ゾーンのレート制限ルールを作成します。 - [適切なレート制限を見つける](https://developers.cloudflare.com/waf/rate-limiting-rules/find-rate-limit/index.md): Security Analytics のリクエスト率データを使い、適切なレート制限を決めます。 - [Terraform で作成する](https://developers.cloudflare.com/terraform/additional-configurations/rate-limiting-rules/index.md): Terraform の Cloudflare プロバイダーを使ってレート制限ルールを作成します。 - [レート制限パラメーター](https://developers.cloudflare.com/waf/rate-limiting-rules/parameters/index.md): 式や特性を含む、レート制限ルールで設定できるパラメーターです。 - [リクエストレートの計算](https://developers.cloudflare.com/waf/rate-limiting-rules/request-rate/index.md): Cloudflare がルールの特性を使ってリクエストレートを追跡し、計算する方法です。 - [レート制限ルールのトラブルシューティング](https://developers.cloudflare.com/waf/rate-limiting-rules/troubleshooting/index.md): Workers のサブリクエストなど、レート制限ルールでよくある問題を解決します。 - [レート制限ルールの例](https://developers.cloudflare.com/waf/rate-limiting-rules/use-cases/index.md): ログインページ、API、地理的制限向けのレート制限ルール設定のサンプルです。 ## マネージドルール - [マネージドルール](https://developers.cloudflare.com/waf/managed-rules/index.md): よくある攻撃から保護するために、事前設定されたマネージドルールセットをデプロイします。 - [露出した認証情報をチェックする](https://developers.cloudflare.com/waf/managed-rules/check-for-exposed-credentials/index.md): 既知のデータ漏洩で流出した認証情報を使うログインリクエストを検出します。 - [API で漏えいした認証情報のチェックを設定する](https://developers.cloudflare.com/waf/managed-rules/check-for-exposed-credentials/configure-api/index.md): API を使って漏えいした認証情報のチェックを設定します。 - [Terraform で漏洩認証情報チェックを設定する](https://developers.cloudflare.com/waf/managed-rules/check-for-exposed-credentials/configure-terraform/index.md): Terraform で漏洩認証情報チェックを設定します。 - [露出した認証情報チェックの仕組み](https://developers.cloudflare.com/waf/managed-rules/check-for-exposed-credentials/how-checks-work/index.md): 露出した認証情報チェックが、侵害されたログイン試行を検出する仕組みです。 - [露出認証情報イベントを監視する](https://developers.cloudflare.com/waf/managed-rules/check-for-exposed-credentials/monitor-events/index.md): Security Events で露出認証情報のイベントを監視します。 - [露出認証情報チェックの設定をテストする](https://developers.cloudflare.com/waf/managed-rules/check-for-exposed-credentials/test-configuration/index.md): 露出認証情報チェックの設定をテストします。 - [漏洩認証情報検出へアップグレードする](https://developers.cloudflare.com/waf/managed-rules/check-for-exposed-credentials/upgrade-to-leaked-credentials-detection/index.md): 露出認証情報チェックから、漏洩認証情報検出へアップグレードします。 - [API で WAF マネージドルールセットをデプロイする(ゾーン)](https://developers.cloudflare.com/waf/managed-rules/deploy-api/index.md): API を使って、ゾーン単位で WAF マネージドルールセットをデプロイします。 - [ダッシュボードで WAF マネージドルールセットをデプロイする](https://developers.cloudflare.com/waf/managed-rules/deploy-zone-dashboard/index.md): ダッシュボードで、ゾーンレベルに WAF マネージドルールセットをデプロイします。 - [Terraform でデプロイする](https://developers.cloudflare.com/terraform/additional-configurations/waf-managed-rulesets/index.md): Terraform プロバイダーを使い、WAF マネージドルールセットをデプロイします。 - [一致したルールのペイロードを記録する](https://developers.cloudflare.com/waf/managed-rules/payload-logging/index.md): マネージドルールセットの一致を引き起こしたリクエスト内容を記録します。 - [コマンドライン操作](https://developers.cloudflare.com/waf/managed-rules/payload-logging/command-line/index.md): ペイロードログの暗号化キーを管理するコマンドラインツールです。 - [ペイロードの内容を復号する](https://developers.cloudflare.com/waf/managed-rules/payload-logging/command-line/decrypt-payload/index.md): コマンドラインツールを使って、一致したルールのペイロードを復号します。 - [キーペアを生成する](https://developers.cloudflare.com/waf/managed-rules/payload-logging/command-line/generate-key-pair/index.md): ペイロードログの暗号化向けに、公開鍵と秘密鍵のペアを生成します。 - [ダッシュボードでペイロードログを設定する](https://developers.cloudflare.com/waf/managed-rules/payload-logging/configure/index.md): ダッシュボードで、マネージドルールセットのペイロードログを設定します。 - [API でペイロードログを設定する](https://developers.cloudflare.com/waf/managed-rules/payload-logging/configure-api/index.md): API を使って、マネージドルールセットのペイロードログを設定します。 - [復号した一致ペイロードをログに保存する](https://developers.cloudflare.com/waf/managed-rules/payload-logging/decrypt-in-logs/index.md): 復号した一致ペイロードを Logpush ログに保存します。 - [ダッシュボードでペイロード内容を表示する](https://developers.cloudflare.com/waf/managed-rules/payload-logging/view/index.md): Cloudflare ダッシュボードで、一致したペイロードの内容を表示します。 - [Cloudflare Managed Ruleset](https://developers.cloudflare.com/waf/managed-rules/reference/cloudflare-managed-ruleset/index.md): Cloudflare Managed Ruleset に含まれるルールとカテゴリです。 - [Cloudflare Exposed Credentials Check マネージドルールセット](https://developers.cloudflare.com/waf/managed-rules/reference/exposed-credentials-check/index.md): Cloudflare Exposed Credentials Check マネージドルールセットのルールです。 - [Cloudflare OWASP Core Ruleset](https://developers.cloudflare.com/waf/managed-rules/reference/owasp-core-ruleset/index.md): ゾーン向けに Cloudflare OWASP Core Ruleset を設定します。 - [概念](https://developers.cloudflare.com/waf/managed-rules/reference/owasp-core-ruleset/concepts/index.md): Cloudflare 上の OWASP ModSecurity Core Ruleset の概念です。 - [API で設定する](https://developers.cloudflare.com/waf/managed-rules/reference/owasp-core-ruleset/configure-api/index.md): API を使って Cloudflare OWASP Core Ruleset を設定します。 - [ダッシュボードで設定する](https://developers.cloudflare.com/waf/managed-rules/reference/owasp-core-ruleset/configure-dashboard/index.md): ダッシュボードで OWASP Core Ruleset を設定します。 - [OWASP 評価の例](https://developers.cloudflare.com/waf/managed-rules/reference/owasp-core-ruleset/example/index.md): OWASP のパラノイアレベルとスコアしきい値がどう相互作用するかの例です。 - [Terraform で設定する](https://developers.cloudflare.com/terraform/additional-configurations/waf-managed-rulesets/index.md#configure-the-owasp-paranoia-level-score-threshold-and-action): Terraform で OWASP Core Ruleset を設定します。 - [Cloudflare Sensitive Data Detection](https://developers.cloudflare.com/waf/managed-rules/reference/sensitive-data-detection/index.md): HTTP レスポンス内のクレジットカード番号などの機密データを検出します。 - [マネージドルールのトラブルシューティング](https://developers.cloudflare.com/waf/managed-rules/troubleshooting/index.md): WAF マネージドルールの誤検知と設定の問題を切り分けます。 - [例外を作成する](https://developers.cloudflare.com/waf/managed-rules/waf-exceptions/index.md): 例外を使い、特定のリクエストで WAF マネージドルールをスキップします。 - [API で例外を追加する](https://developers.cloudflare.com/waf/managed-rules/waf-exceptions/define-api/index.md): Rulesets API で WAF 例外を作成します。 - [ダッシュボードで例外を追加する](https://developers.cloudflare.com/waf/managed-rules/waf-exceptions/define-dashboard/index.md): Cloudflare ダッシュボードを使い、WAF マネージドルールセットまたは特定のルールセットルールの実行をスキップする例外を作成します。 ## アカウントレベルの WAF 設定 - [アカウントレベルの WAF 設定](https://developers.cloudflare.com/waf/account/index.md): 複数ゾーン向けに、アカウントレベルで WAF を設定します。 - [カスタムルールセット(アカウントレベル)](https://developers.cloudflare.com/waf/account/custom-rulesets/index.md): アカウントレベルでカスタムルールセットを作成し、複数のゾーンへデプロイします。 - [API でカスタムルールセットを作成する](https://developers.cloudflare.com/waf/account/custom-rulesets/create-api/index.md): Rulesets API を使って、アカウントレベルのカスタムルールセットを作成します。 - [ダッシュボードでカスタムルールセットを操作する](https://developers.cloudflare.com/waf/account/custom-rulesets/create-dashboard/index.md): ダッシュボードで、アカウントレベルのカスタムルールセットを作成・管理します。 - [Terraform を使う](https://developers.cloudflare.com/terraform/additional-configurations/waf-custom-rules/index.md#create-and-deploy-a-custom-ruleset): Terraform を使って、アカウントレベルのカスタムルールセットを作成します。 - [マネージドルールセット](https://developers.cloudflare.com/waf/account/managed-rulesets/index.md): アカウントレベルで WAF マネージドルールセットをデプロイし、管理します。 - [API で WAF マネージドルールセットをデプロイする(アカウント)](https://developers.cloudflare.com/waf/account/managed-rulesets/deploy-api/index.md): API を使って、アカウント単位で WAF マネージドルールセットをデプロイします。 - [ダッシュボードで WAF マネージドルールセットをデプロイする(アカウント)](https://developers.cloudflare.com/waf/account/managed-rulesets/deploy-dashboard/index.md): ダッシュボードで、アカウントレベルに WAF マネージドルールセットをデプロイします。 - [例外を作成する](https://developers.cloudflare.com/waf/managed-rules/waf-exceptions/index.md): アカウントレベルの WAF マネージドルールセットに例外を作成します。 - [Terraform でデプロイする](https://developers.cloudflare.com/terraform/additional-configurations/waf-managed-rulesets/index.md#deploy-managed-rulesets-at-the-account-level): Terraform を使って、アカウントレベルの WAF マネージドルールセットをデプロイします。 - [レート制限ルールセット](https://developers.cloudflare.com/waf/account/rate-limiting-rulesets/index.md): 複数の Enterprise ゾーン向けに、アカウントレベルでレート制限ルールセットを作成します。 - [API でレート制限ルールセットを作成する](https://developers.cloudflare.com/waf/account/rate-limiting-rulesets/create-api/index.md): API を使って、アカウントレベルのレート制限ルールセットを作成します。 - [ダッシュボードでレート制限ルールセットを作成する](https://developers.cloudflare.com/waf/account/rate-limiting-rulesets/create-dashboard/index.md): ダッシュボードでアカウントレベルのレート制限ルールセットを作成します。 - [Terraform で作成する](https://developers.cloudflare.com/terraform/additional-configurations/rate-limiting-rules/index.md#create-a-rate-limiting-rule-at-the-account-level): Terraform を使って、アカウントレベルのレート制限ルールセットを作成します。 ## セキュリティ機能の相互運用 - [セキュリティ機能の相互運用](https://developers.cloudflare.com/waf/feature-interoperability/index.md): Cloudflare のセキュリティ機能が、どのように連携し、どの順で実行されるかを説明します。 ## 用語集 - [用語集](https://developers.cloudflare.com/waf/glossary/index.md): WAF ドキュメント全体で使う用語の定義です。 ## WAF 変更履歴の概要 - [WAF 変更履歴の概要](https://developers.cloudflare.com/waf/change-log/index.md): WAF の変更履歴、予定されている変更、過去の更新の概要です。 - [変更履歴](https://developers.cloudflare.com/waf/change-log/changelog/index.md): WAF マネージドルールセットとルール更新の変更を追跡します。 - [過去の変更(2022)](https://developers.cloudflare.com/waf/change-log/historical-2022/index.md): 2022 年に実施した WAF マネージドルールセットの変更です。 - [過去の変更(2023)](https://developers.cloudflare.com/waf/change-log/historical-2023/index.md): 2023 年に実施した WAF マネージドルールセットの変更です。 - [過去の変更(2024)](https://developers.cloudflare.com/waf/change-log/historical-2024/index.md): 2024 年に実施した WAF マネージドルールセットの変更です。 - [予定されている変更](https://developers.cloudflare.com/waf/change-log/scheduled-changes/index.md): WAF マネージドルールセットの今後の予定変更です。 ## analytics - [Security Analytics](https://developers.cloudflare.com/waf/analytics/security-analytics/index.md): Security Analytics でトラフィックパターンを分析し、セキュリティ上の脅威を特定します。 - [セキュリティイベント](https://developers.cloudflare.com/waf/analytics/security-events/index.md): WAF ルールがトリガーした個々のセキュリティイベントを確認します。 ## reference - [セキュリティイベントのアラート](https://developers.cloudflare.com/waf/reference/alerts/index.md): WAF のセキュリティイベント向けにアラートを設定します。 - [Firewall Rules のアップグレード](https://developers.cloudflare.com/waf/reference/legacy/firewall-rules-upgrade/index.md): 非推奨の Firewall Rules を WAF カスタムルールへアップグレードします。 - [Firewall Rules](https://developers.cloudflare.com/firewall/index.md): 非推奨の Cloudflare Firewall Rules のドキュメントです。 - [Rate Limiting(以前のバージョン)](https://developers.cloudflare.com/waf/reference/legacy/old-rate-limiting/index.md): 以前のバージョンの Rate Limiting のドキュメントです。 - [Rate Limiting のトラブルシューティング(旧バージョン)](https://developers.cloudflare.com/waf/reference/legacy/old-rate-limiting/troubleshooting/index.md): 旧バージョンの Rate Limiting に関する問題を切り分けます。 - [Rate Limiting(以前のバージョン)のアップグレード](https://developers.cloudflare.com/waf/reference/legacy/old-rate-limiting/upgrade/index.md): 以前のバージョンのレート制限ルールを新しいバージョンへアップグレードするガイドです。 - [WAF マネージドルール(旧バージョン)](https://developers.cloudflare.com/waf/reference/legacy/old-waf-managed-rules/index.md): WAF マネージドルールの旧バージョンに関するドキュメントです。 - [WAF マネージドルールのトラブルシューティング(旧バージョン)](https://developers.cloudflare.com/waf/reference/legacy/old-waf-managed-rules/troubleshooting/index.md): 旧バージョンの WAF マネージドルールに関する問題を切り分けます。 - [WAF マネージドルールのアップグレード](https://developers.cloudflare.com/waf/reference/legacy/old-waf-managed-rules/upgrade/index.md): 旧バージョンの WAF マネージドルールからアップグレードします。 - [WAF フェーズ](https://developers.cloudflare.com/waf/reference/phases/index.md): WAF ルールの実行フェーズと評価順です。 ## tools - [Browser Integrity Check](https://developers.cloudflare.com/waf/tools/browser-integrity-check/index.md): Browser Integrity Check を使い、疑わしい HTTP ヘッダーを持つリクエストをブロックします。 - [IP Access rules](https://developers.cloudflare.com/waf/tools/ip-access-rules/index.md): IP アドレス、範囲、国、または ASN に基づいてアクセスを制御します。 - [IP Access rules のアクション](https://developers.cloudflare.com/waf/tools/ip-access-rules/actions/index.md): IP Access rules で使えるアクションです。 - [IP Access rule を作成する](https://developers.cloudflare.com/waf/tools/ip-access-rules/create/index.md): IP Access rules を作成し、IP 単位で許可、ブロック、またはチャレンジします。 - [IP Access rules のパラメーター](https://developers.cloudflare.com/waf/tools/ip-access-rules/parameters/index.md): IP Access rules で設定できるパラメーターです。 - [security.txt を有効にする](https://developers.cloudflare.com/security-center/infrastructure/security-file/index.md): 脆弱性開示用の security.txt ファイルを設定します。 - [リスト](https://developers.cloudflare.com/waf/tools/lists/index.md): リストを使い、ルール式で項目のグループを参照します。 - [ダッシュボードでリストを作成する](https://developers.cloudflare.com/waf/tools/lists/create-dashboard/index.md): Cloudflare ダッシュボードでリストを作成し、管理します。 - [カスタムリスト](https://developers.cloudflare.com/waf/tools/lists/custom-lists/index.md): ルールで使う、IP、ホスト名、ASN のカスタムリストを作成します。 - [Bulk Redirect Lists](https://developers.cloudflare.com/rules/url-forwarding/bulk-redirects/concepts/index.md#bulk-redirect-lists): URL 転送用の Bulk Redirect Lists を管理します。 - [Lists API](https://developers.cloudflare.com/waf/tools/lists/lists-api/index.md): Lists API でリストをプログラムから管理します。 - [Lists API のエンドポイント](https://developers.cloudflare.com/waf/tools/lists/lists-api/endpoints/index.md): リストとリスト項目を管理するための API エンドポイントです。 - [リストの JSON オブジェクト](https://developers.cloudflare.com/waf/tools/lists/lists-api/json-object/index.md): Lists API の呼び出しで使う JSON オブジェクトのリファレンスです。 - [マネージドリスト](https://developers.cloudflare.com/waf/tools/lists/managed-lists/index.md): ルール式で使える、Cloudflare が管理するあらかじめ用意されたリストです。 - [式でリストを使う](https://developers.cloudflare.com/waf/tools/lists/use-in-expressions/index.md): ルール式でリストを使う方法です。 - [Privacy Pass](https://developers.cloudflare.com/waf/tools/privacy-pass/index.md): Privacy Pass トークンの保有者に、チャレンジの回避を許可します。 - [安全でない JS ライブラリを置き換える](https://developers.cloudflare.com/waf/tools/replace-insecure-js-libraries/index.md): サイト上の安全でない JavaScript ライブラリを検出し、通知します。 - [メールアドレスの難読化](https://developers.cloudflare.com/waf/tools/scrape-shield/email-address-obfuscation/index.md): ボットからはメールアドレスを隠し、訪問者には表示したままにします。 - [Hotlink Protection](https://developers.cloudflare.com/waf/tools/scrape-shield/hotlink-protection/index.md): 他サイトから、ホストしている画像へのリンクを防ぎます。 - [Security Level](https://developers.cloudflare.com/waf/tools/security-level/index.md): 疑わしい訪問者にチャレンジする Security Level のしきい値を設定します。 - [User Agent Blocking](https://developers.cloudflare.com/waf/tools/user-agent-blocking/index.md): User-Agent ヘッダーの値に基づいて、リクエストをブロックまたはチャレンジします。 - [検証チェック](https://developers.cloudflare.com/waf/tools/validation-checks/index.md): 不正なパケットと攻撃ベクトルに対する自動のリクエスト検証です。 - [Zone Lockdown](https://developers.cloudflare.com/waf/tools/zone-lockdown/index.md): 許可リストの IP アドレスだけが、特定の URL にアクセスできるように制限します。 ## troubleshooting - [Bing の Site Scan がマネージドルールでブロックされる](https://developers.cloudflare.com/waf/troubleshooting/blocked-bing-site-scans/index.md): WAF マネージドルールが、Bing Webmaster Tools のサイトスキャンをブロックすることがあります。 - [Facebook への共有の問題](https://developers.cloudflare.com/waf/troubleshooting/facebook-sharing/index.md): サイトのコンテンツを Facebook に共有できない問題を解決します。 - [偽ボット検出が正当なリクエストをブロックする](https://developers.cloudflare.com/waf/troubleshooting/fake-bot-managed-rules/index.md): 偽ボットを検出する WAF マネージドルールが、既知のボットとインフラを共有する正当なサービスをブロックすることがあります。 - [FAQ](https://developers.cloudflare.com/waf/troubleshooting/faq/index.md): WAF の設定と動作についてよくある質問への回答です。 - [ルールフェーズの相互作用](https://developers.cloudflare.com/waf/troubleshooting/phase-interactions/index.md): リクエストの書き換え、IP Access rules、カスタムルール、マネージドルールが、WAF の各フェーズでどのように影響し合うかを説明します。 - [Cloudflare と SameSite Cookie の相互作用](https://developers.cloudflare.com/waf/troubleshooting/samesite-cookie-interaction/index.md): SameSite Cookie 属性と Cloudflare チャレンジの相互作用です。