コンテンツにスキップ

利用可能な管理された変換

このページでは、利用可能な管理された変換をリストします。これらはHTTPリクエストヘッダーまたはレスポンスヘッダーを変更できます。

For more complex およびカスタマイズされたヘッダーの変更, consider using Snippets.


HTTPリクエストヘッダー

ボット保護ヘッダーを追加

オリジンサーバーに送信されるリクエストにボット関連の値を持つHTTPヘッダーを追加します:

TLSクライアント認証ヘッダーを追加

オリジンサーバーに送信されるリクエストに相互TLS(mTLS)クライアント認証値を持つHTTPヘッダーを追加します:

訪問者の位置情報ヘッダーを追加

訪問者のIPアドレスに関する位置情報を持つHTTPヘッダーをオリジンサーバーに送信されるリクエストに追加します:

  • cf-ipcity: 訪問者の都市(ip.src.cityフィールドからの値)。
  • cf-ipcountry: 訪問者の国(ip.src.countryフィールドからの値)。
  • cf-ipcontinent: 訪問者の大陸(ip.src.continentフィールドからの値)。
  • cf-iplongitude: 訪問者の経度(ip.src.lonフィールドからの値)。
  • cf-iplatitude: 訪問者の緯度(ip.src.latフィールドからの値)。
  • cf-region: 訪問者の地域(ip.src.regionフィールドからの値)。
  • cf-region-code: 訪問者の地域コード(ip.src.region_codeフィールドからの値)。
  • cf-metro-code: 訪問者のメトロコード(ip.src.metro_codeフィールドからの値)。
  • cf-postal-code: 訪問者の郵便番号(ip.src.postal_codeフィールドからの値)。
  • cf-timezone: 訪問者のタイムゾーンの名前(ip.src.timezone.nameフィールドからの値)。

“True-Client-IP”ヘッダーを追加

訪問者のIPアドレスを持つtrue-client-ipリクエストヘッダーを追加します。

この管理された変換は、訪問者IPヘッダーを削除が有効な場合は利用できません。

訪問者IPヘッダーを削除

オリジンサーバーに送信されるリクエストから訪問者のIPアドレスを含む可能性のあるHTTPヘッダーを削除します。以下のHTTPリクエストヘッダーを処理します:

  • cf-connecting-ip
  • x-forwarded-for(以下のノートを参照)
  • true-client-ip

この管理された変換は、“True-Client-IP”ヘッダーを追加が有効な場合は利用できません。

x-forwarded-for HTTPヘッダーの訪問者IPアドレス

x-forwarded-for HTTPリクエストヘッダーについて、訪問者IPヘッダーを削除を有効にすると、Cloudflareが少なくとも別のCDN(コンテンツ配信ネットワーク)によってプロキシされたリクエストを受信した場合にのみ、ヘッダー値から訪問者IPが削除されます。この場合、Cloudflareは最後のプロキシのIPアドレスのみを保持します。

例えば、Cloudflareネットワークに到達する前に2つのCDN(CDN_1CDN_2)によってプロキシされた受信リクエストを考えてみてください。x-forwarded-forヘッダーは次のようになります:
x-forwarded-for: <VISITOR_IP>, <THIRD_PARTY_CDN_1_IP>, <THIRD_PARTY_CDN_2_IP>

訪問者IPヘッダーを削除が有効な場合、オリジンサーバーに送信されるx-forwarded-forヘッダーは次のようになります:
x-forwarded-for: <THIRD_PARTY_CDN_2_IP>

HTTPレスポンスヘッダー

”X-Powered-By”ヘッダーを削除

リクエストを処理したオリジンサーバーのアプリケーションに関する情報を提供するX-Powered-By HTTPレスポンスヘッダーを削除します。

セキュリティヘッダーを追加

いくつかのセキュリティ関連のHTTPレスポンスヘッダーを追加します。追加されるレスポンスヘッダーと値は次のとおりです:

  • x-content-type-options: nosniff
  • x-xss-protection: 1; mode=block
  • x-frame-options: SAMEORIGIN
  • referrer-policy: same-origin
  • expect-ct: max-age=86400, enforce

保護を強化するために、HTTP厳格トランスポートセキュリティ(HSTS)をウェブサイトに対して有効にしてください。