リストを使うと、IP アドレス、ホスト名、自律システム番号(ASN)などの項目をまとめ、Cloudflare の ルール式 から名前で参照できます。必要なルールごとに項目を個別に追加する代わりに、グループを一度定義し、ルールとゾーンをまたいで再利用します。
自分で カスタムリスト を作るか、Cloudflare が管理する Managed Lists を使えます。脅威インテリジェンスを提供する Managed IP Lists などがあります。
リストには次の利点があります。
- ルールを作成するとき、IP アドレスなどの長い項目一覧をルール式に直接書くより、リストを使う方が簡単でミスも減ります。
- 同じ IP アドレス(またはホスト名)のグループを対象とする複数のルールを更新するとき、各ルールを個別に編集するより、IP リスト(またはホスト名リスト)を使う方が簡単でミスも減ります。
- リストは読みやすく、情報が伝わりやすいです。特に、わかりやすい名前を付けた場合に顕著です。
リストの内容を更新すると、そのリストを使うルールは自動で更新されます。ルールを 1 つずつ直す代わりに、リストを一度変えるだけで済みます。
Cloudflare はリストをアカウントレベルで保存します。同じリストを、Cloudflare アカウント内の異なるゾーンのルールで使えます。
Cloudflare が対応するリストは次のとおりです。
- カスタムリスト: カスタム IP リスト、ホスト名リスト、ASN リストを含みます。
- Managed Lists: Cloudflare が管理・更新するリストです。Managed IP Lists などがあります。
詳細は各ページを参照してください。
ルール式では インラインリスト も使えます。インラインリストは、別のリストを先に作らず、式に値を直接書けます。ただし値を変えるときは、ルール自体を編集する必要があります。
リスト名は次の要件を満たす必要があります。
- 名前に使えるのは、小文字、数字、アンダースコア(
_)だけです。有効な名前は次の正規表現に一致します:^[a-z0-9_]+$。 - リスト名の最大長は 50 文字です。
リストは Cloudflare ダッシュボードで作成 するか、Lists API で作成できます。
作成後は、リストへの項目の追加と削除はできますが、リスト名と種類は変更できません。
Cloudflare ダッシュボードと Cloudflare API の両方でリストを使えます。
リスト項目は、ダッシュボードまたは API で検索できます。
IP リストでは、検索クエリで始まる IP アドレスまたは範囲が返ります。たとえば 192.0.2 を検索すると 192.0.2.1 と 192.0.2.0/24 に一致します。一方、192.0.2.100 を検索しても、そのアドレスを含む CIDR 範囲(192.0.2.0/24 など)には一致しません。
Bulk Redirect Lists では、ソース URL またはターゲット URL に検索クエリが含まれるエントリが返ります。
リストの利用可否は、リストの種類と Cloudflare のプラン・サブスクリプションによって異なります。
| Free | Pro | Business | Enterprise | |
|---|---|---|---|---|
| 利用可否 | はい | はい | はい | はい |
| カスタムリスト数(すべての種類) | 1 | 10 | 10 | 1,000 |
| リスト項目の最大数(すべてのカスタムリスト合計) | 10,000 | 10,000 | 10,000 | 500,000 |
| IP lists | はい | はい | はい | はい |
| その他のカスタムリスト(ホスト名、ASN) | いいえ | いいえ | いいえ | はい |
| Managed IP Lists | いいえ | いいえ | いいえ | はい |
注記:
-
利用できるカスタムリストの数は、アカウント内の最上位プランに応じて決まります。有料プランが 1 つ以上あるアカウントには、最も高い上限が適用されます。
-
Enterprise プランのお客様は、リストの種類を問わず、カスタムリストを合計で最大 1,000 件作成できます。次の追加制限があります。
- ホスト名リストは最大 40 件。全ホスト名リストの項目数は合計で最大 10,000 件です。
- ASN リストは最大 40 件。全 ASN リストの項目数は合計で最大 30,000 件です。
-
Enterprise プランのお客様で、カスタムリストの件数や、リスト全体の項目数の上限を増やしたい場合は、アカウントチームに連絡してください。
-
Bulk Redirect Lists の提供状況については、Rules のドキュメントを参照してください。
次のユーザーロールは、リスト管理機能を使えます。
- Super Administrator
- Administrator
- Firewall
リストは、参照しているルール(有効・無効を問わず)がないときだけ削除できます。
既存のリストに項目を追加するとき(手動または CSV ファイル経由)、Cloudflare は次のルールを適用します。
- 項目の更新・追加の前に、既存のリスト項目は削除しません。
- すでにリストにある項目は更新します。
- リストになかった項目は追加します。
リストの内容を一度にすべて置き換える場合は、データを配列として整形し、Lists API の Update all list items 操作を使います。
Cloudflare ダッシュボードでは、リストを CSV ファイルとしてダウンロードできません。リスト内容をエクスポートする場合は、Get list items API 操作を使います。