CDN、セキュリティ、DDOS対策、botブロック、WAF、パフォーマンス高速化、インフラ・セキュリティコスト最適化

ナレッジ

カテゴリ一 記事一覧

Cloudflareを利用し特定のURLに対して指定したIPアドレスからのアクセスを許可する方法

Cloudflareは、Webサイトのセキュリティとパフォーマンスを向上させるためのツールを提供しています。その中でも「ゾーンロックダウン」は、特定のURLに対して指定したIPアドレスからのみアクセスを許可する機能です。 ゾーンロックダウンを利用することで、特定のIPアドレスまたはIPアドレス範囲からのみWebサイトへのアクセスを許可する…

DDoS攻撃の種類とその防御策は何か?

DDoS攻撃とは? DDoS攻撃は、大量の不正なトラフィックを生成し、ネットワークサービスに大量の負荷をおこし、正規のユーザーからのアクセスを妨げサービスの一時停止や永久的な停止を発生させる攻撃のことです。 <近年での攻撃一例> 2024年配信サービスのツイキャスへのDDoS攻撃攻撃内容:ツイキャスのサーバーに対して大規模なDDoS攻撃が…

SQLインジェクションやXSSを防止するCloudflare WAFの管理ルールとは?

WAFとは何か WAFとは「Web Application Firewall」の略です。 WAFは、ウェブアプリケーションを外部からの攻撃や不正アクセスから守るためのセキュリティシステムです。<主な役割>・攻撃の検出と防御・サイトに訪れた方々のトラフィックの監視・攻撃ログの管理・セキュリティルールのカスタマイズ WAFを導入することへのメ…

Cloudflare(クラウドフレア)サーバ障害時にサービスを復旧させる方法

Cloudflare のサーバで障害が発生し通信不能・サイトやサービスが止まってしまった場合にDNS からCloudflare を外すことができれば、DNS からのリクエストはCloudflare を経由しなくなるため、サービスを復旧させることができます。Cloudflareの障害が違われる場合、まずは、ステータスページで障害のアナウンス…

アップロードした画像ファイルがすぐに差し替わらない(すぐに反映したい)

キャッシュはURLによって区別されているので、同一ファイル名で内容が変更された場合、クラウドフレアからキャッシュされている旧画像を配信することがあります。 また、コンテンツをアップロードしたサーバ側(オリジン)でキャッシュを保持する時間(cache-control)を長く指定されている場合にはその指定によって旧画像を配信することがあります…