コンテンツにスキップ

アンダーアタックモード

Cloudflareのアンダーアタックモードは、レイヤー7のDDoS攻撃を軽減するために追加のセキュリティチェックを実施します。検証されたユーザーはあなたのウェブサイトにアクセスでき、疑わしいトラフィックはブロックされます。このモードは、ゾーンが攻撃を受けているときの最後の手段の一つとして使用されるように設計されており、一時的にサイトへのアクセスを停止し、サイトの分析に影響を与えることがあります。

有効にすると、訪問者はインタースティシャルページを受け取ります。

アンダーアタックモードを有効にする

アンダーアタックモードは、デフォルトであなたのゾーンに対して無効になっています。

グローバルに

あなたの全ゾーンをアンダーアタックモードにするには:

  1. Cloudflareダッシュボードにログインします。
  2. アカウントとゾーンを選択します。
  3. セキュリティ > 設定に移動します。
  4. セキュリティレベルで、**アンダーアタック!**を選択します。

選択的に

特定のページやサイトのセクションに対してアンダーアタックモードを有効にするには、設定ルールを使用してセキュリティレベルを調整します。

受信リクエストが一致する場合

  • フィールド: URIパス
  • オペレーター: で始まる
  • 値: /admin

エクスプレッションエディタを使用している場合、次のエクスプレッションを入力します:
(starts_with(http.request.uri.path, "/admin"))

その後の設定は

  1. アンダーアタックのために、追加を選択します。
  2. トグルをオンに切り替えます。

特定のASN(IPアドレスを所有するホスト/ISP)、国、またはIP範囲に対して有効にするには、IPアクセスルールを使用します。


アンダーアタックモードのプレビュー

訪問者にとってのアンダーアタックモードがどのように見えるかをプレビューするには:

  1. Cloudflareダッシュボードにログインします。
  2. アカウントを選択します。
  3. アカウント管理 > 設定に移動します。
  4. カスタムページに移動します。
  5. **管理されたチャレンジ / アンダーアタックモード™**のために、カスタムページ > デフォルトを表示を選択します。

「アクセスする前にブラウザを確認しています…」というチャレンジは、訪問者をブロックするか許可するかを5秒以内に判断します。チャレンジを通過した後、訪問者はチャレンジ通過で設定された期間まで別のチャレンジを観察しません。


潜在的な問題

アンダーアタックモードは、インタースティシャルページを表示し通過するためにブラウザがJavaScriptをサポートする必要があるため、サードパーティの分析ツールに影響が出ることが予想されます。