コンテンツにスキップ

ドメインカテゴリ

Cloudflare Gatewayでは、公共インターネット上の既知および潜在的なセキュリティリスクや特定のコンテンツカテゴリをブロックすることができます。ドメインはCloudflare Radarによってカテゴリ分けされています。

Cloudflare categorizes domains into content categories and security categories, which cover security risks and security threats:

  • Content categories: An upstream vendor supplies content categories for domains. These categories help us organize domains into broad topic areas. However, the specific criteria and methods used by our vendor may not be disclosed.
  • Security risks: Cloudflare determines security risks for domains using internal models. These models analyze various factors, including the age of a domain and its reputation. This allows us to identify potentially risky domains.
  • Security threats: To identify malicious domains that pose security threats, Cloudflare employs a mix of internal data sources, machine learning models, commercial feeds, and open-source threat intelligence.

DNSまたはHTTPポリシーを作成することで、セキュリティおよびコンテンツカテゴリをブロックできます。ポリシーを設定すると、Gatewayログでネットワークアクティビティと関連するカテゴリを確認できるようになります。

ドメインのカテゴリ変更をリクエストするには、カテゴリ変更を参照してください。潜在的にリスクのあるドメインの調査に関する詳細は、脅威の調査を参照してください。

セキュリティカテゴリ

カテゴリ定義
Anonymizerユーザーがインターネットを匿名で閲覧できるサイト。
Brand Embedding確認済みブランドを模倣したサイト、例えばfacobook.com
Command and Control & Botnet情報を抽出するために侵害されたデバイスによって問い合わせられるサイト、またはネットワーク内の他のデバイスに感染させる可能性のあるサイト。
Cryptominingユーザーのコンピューティングリソースを奪って暗号通貨をマイニングするサイト。
DGA Domainsマルウェアで見られるアルゴリズムによって生成されたと検出されたドメイン。
DNS TunnelingDNSトンネリング活動が検出されたドメイン。
Malware悪意のあるコンテンツや他の侵害されたウェブサイトをホストするサイト。
Phishing個人情報を盗むことで知られているドメイン。
Private IP AddressプライベートIPアドレスに解決されるドメイン。
Spamユーザーに対して不要な懸賞、調査、広告をターゲットにすることで知られているサイト。
Spyware不要な広告を表示したり、ユーザーの知らないうちに情報を収集するコードを配布または含むことで知られているサイト。

コンテンツカテゴリ

カテゴリ定義
Adult Themesポルノ、ヌード、セクシュアリティ、その他の成人向けテーマに関連するコンテンツをホストするサイト。
Business & Economyビジネス、経済、金融、教育、科学、技術に関連するサイト。
Child Abuse子供の虐待に関するコンテンツをホストするサイト。
CIPA学校や組織がCIPA要件を遵守するのを支援するサイト。
Education科学、技術、教育機関などの他のカテゴリに含まれない教育コンテンツをホストするサイト。
Entertainmentコミック、音声ストリーミング、ビデオストリーミングなどの他のカテゴリに含まれないエンターテイメントコンテンツをホストするサイト。
Gamblingオンラインギャンブルを提供するサイト、またはギャンブルに関連するサイト。
Government & Politics政府および政治に関連するサイト。
Health健康とフィットネスに関する情報を含むサイト。
Information Technology情報技術に関連するサイト。
Internet Communicationチャット、メールなどのコミュニケーションに使用されるアプリケーションをホストするサイト。
Job Search & Careers求人やキャリアを探すのを支援するサイト。
Miscellaneousリストされたセキュリティおよびコンテンツカテゴリに含まれないサイト。
Questionable Contentハッキング、海賊行為、冒涜、その他の疑わしい活動に関連するコンテンツをホストするサイト。
Real Estate不動産に関連するサイト。
Religion宗教、代替宗教、宗教的教え、宗教団体、精神性に関するコンテンツをホストするサイト。
Security Risks新しいまたは誤設定されたサイト。このコンテンツカテゴリを許可または隔離することをお勧めします。信頼できるドメインを誤ってブロックしないようにするためです。
Shopping & Auctions電子商取引、クーポン、ショッピング、オークション、市場に関連するコンテンツをホストするサイト。
Social & Family社会やライフスタイルに関連するサイト。
Society & Lifestyleファッション、食べ物&飲み物などの他のカテゴリに含まれないライフスタイルに関する情報をホストするサイト。
Sportsスポーツおよびレクリエーションに関連するサイト。
Technology科学カテゴリに含まれない技術に関する情報をホストするサイト。
Travelリスト、予約、旅行サービスに関する情報を含むサイト。
Vehicles車両、自動車に関連するサイト、ニュース、レビュー、その他の趣味に関する情報を含む。
Violence暴力的なコンテンツをホストおよび/または促進するサイト。
Weather天気に関連するサイト。

その他のサブカテゴリ

カテゴリ定義
Login Screens他のカテゴリにも含まれる可能性のあるログイン画面をホストするサイト。
Miscellaneous他のコンテンツカテゴリに属さないサイト。
No Contentコンテンツがないサイト。
Redirect他のサイトにリダイレクトするドメイン。
Unreachable到達不可能なIPアドレスに解決されるドメイン。

セキュリティリスクのサブカテゴリ

カテゴリ定義
New Domains過去30日以内に登録されたドメイン。
Newly Seen Domains過去30日以内に初めて解決されたドメイン。
Parked & For Sale Domainsホスティングサービスに接続されていないドメイン。

カテゴリおよびサブカテゴリのID

カテゴリ IDカテゴリ名サブカテゴリ IDサブカテゴリ名
2アダルトテーマ67アダルトテーマ
2アダルトテーマ125ヌード
2アダルトテーマ133ポルノグラフィ
3ビジネス & 経済75ビジネス
3ビジネス & 経済89経済 & ファイナンス
3ビジネス & 経済183暗号通貨
6教育90教育
6教育91教育機関
6教育144科学
6教育150宇宙 & 天文学
7エンターテイメント70芸術
7エンターテイメント74オーディオストリーミング
7エンターテイメント76カートゥーン & アニメ
7エンターテイメント79コミックブック
7エンターテイメント92エンターテイメント
7エンターテイメント96美術
7エンターテイメント100ゲーム
7エンターテイメント106ホームビデオ/DVD
7エンターテイメント107ユーモア
7エンターテイメント116雑誌
7エンターテイメント120映画
7エンターテイメント121音楽
7エンターテイメント122ニュース & メディア
7エンターテイメント127超常現象
7エンターテイメント139ラジオ
7エンターテイメント156テレビ
7エンターテイメント164ビデオストリーミング
8ギャンブル99ギャンブル
9政府 & 政治101政府
9政府 & 政治137政治、アドボカシー、政府関連
10健康103健康 & フィットネス
10健康146性教育
12インターネット通信77チャット
12インターネット通信98フォーラム
12インターネット通信108情報セキュリティ
12インターネット通信110インスタントメッセンジャー
12インターネット通信111インターネット電話 & VOIP
12インターネット通信118メッセージング
12インターネット通信126P2P
12インターネット通信129個人ブログ
12インターネット通信168ウェブメール
12インターネット通信172写真共有
13求人検索 & キャリア113求人検索 & キャリア
15その他115ログイン画面
15その他119その他
15その他124コンテンツなし
15その他141リダイレクト
15その他161アクセス不可
17問題のあるコンテンツ85誤解を招く広告
17問題のあるコンテンツ87薬物
17問題のあるコンテンツ102ハッキング
17問題のあるコンテンツ135不適切な言葉
17問題のあるコンテンツ138問題のある活動
17問題のあるコンテンツ157武装、憎悪 & 極端主義
17問題のあるコンテンツ162信頼できない情報
18不動産140不動産
19宗教142宗教
20子供向け安全143子供向け安全
21セキュリティ脅威68匿名化ツール
21セキュリティ脅威80コマンドとコントロール & ボットネット
21セキュリティ脅威83暗号通貨マイニング
21セキュリティ脅威117マルウェア
21セキュリティ脅威131フィッシング
21セキュリティ脅威134プライベートIPアドレス
21セキュリティ脅威151スパム
21セキュリティ脅威153スパイウェア
21セキュリティ脅威175DNSトンネリング
21セキュリティ脅威176ドメイン生成アルゴリズム
21セキュリティ脅威178ブランド埋め込み
22ショッピング & オークション73オークション & マーケットプレイス
22ショッピング & オークション82クーポン
22ショッピング & オークション88電子商取引
22ショッピング & オークション148ショッピング
24社会 & ライフスタイル71アート & クラフト
24社会 & ライフスタイル72占星術
24社会 & ライフスタイル78衣類
24社会 & ライフスタイル84デート & 人間関係
24社会 & ライフスタイル86デジタルポストカード
24社会 & ライフスタイル93育児
24社会 & ライフスタイル94ファッション
24社会 & ライフスタイル97食べ物 & 飲み物
24社会 & ライフスタイル104趣味 & 興味
24社会 & ライフスタイル105ホーム & ガーデン
24社会 & ライフスタイル114ライフスタイル
24社会 & ライフスタイル130ペット
24社会 & ライフスタイル132写真
24社会 & ライフスタイル136プロフェッショナルネットワーキング
24社会 & ライフスタイル147
24社会 & ライフスタイル149ソーシャルネットワーク
24社会 & ライフスタイル154水着
24社会 & ライフスタイル158タバコ
24社会 & ライフスタイル173ボディアート
24社会 & ライフスタイル174ランジェリー & ビキニ
24社会 & ライフスタイル181アルコール
25スポーツ152スポーツ
26テクノロジー69API
26テクノロジー81コンテンツサーバー
26テクノロジー95ファイル共有
26テクノロジー109情報技術
26テクノロジー123ニュース、ポータル & 検索
26テクノロジー145検索エンジン
26テクノロジー155テクノロジー
26テクノロジー159翻訳者
26テクノロジー184人工知能
27旅行160旅行
28車両163車両
29暴力165暴力
29暴力166武器
30天気167天気
31デフォルトでブロック170子供虐待
32セキュリティリスク128駐車中 & 売り出し中のドメイン
32セキュリティリスク169新しいドメイン
32セキュリティリスク177新たに見られたドメイン
34CIPA182CIPAフィルター

フィルタリングオプション

解決されたIPカテゴリによるトラフィックのフィルタリング

セキュリティまたはコンテンツカテゴリのDNSポリシーを作成する際に、ポリシー設定で解決されたIPカテゴリによるトラフィックのフィルタリングをオンにすることができます。オンにすると、Gatewayはドメイン名に加えて、解決されたIPアドレスに基づいてクエリをブロックします。この設定は、ブロックされたカテゴリのドメインが正当なドメインとIPアドレスを共有する可能性があるため、誤検知の数が増える可能性があります。

CNAMEドメインカテゴリを無視する

サイトのCNAMEレコードのカテゴリは、そのAレコードとは異なる場合があります。たとえば、blog.example.comは個人ブログのカテゴリに分類される一方で、example.comはテクノロジーのカテゴリに分類されることがあります。DNSポリシーの一致をルートドメインのカテゴリのみに制限するには、CNAMEドメインカテゴリを無視するをオンにします。

この設定に関係なく、CNAMEドメインカテゴリはGatewayのLogpushログに表示されます。

カテゴリプロセス

Cloudflareのドメインカテゴリエンジンは、複数のデータソースから始まります。これには以下が含まれます:

  1. Cloudflareの独自データを使用したグローバルネットワーク。

  2. サードパーティのインテリジェンスフィード。Cloudflareは、AviraやZveloなどの30以上のオープンソースインテリジェンスフィードおよびプレミアム商業フィードからのデータを使用しています。

次に、初期のカテゴリ分けは以下によって洗練されます:

  1. 機械学習モデル。DGAドメイン、DNSトンネリング、フィッシング検出モデルなどのアルゴリズムがパターンや行動を分析し、新たな進化する脅威を検出します。

  2. コミュニティのフィードバック。レビュープロセスを通じて、Cloudflareは内部モデルと脅威アナリストの両方からのフィードバックを評価します。これにより、私たちのカテゴリ分けが最新かつ正確な脅威インテリジェンスを反映することが保証されます。