テクノロジー

Cloudflare入れたのに75%素通りだった話 ー 攻撃者も学習する

1: mkusaka 2026/01/12 17:26

Cloudflare導入後に75%が直アクセスだった実例と、iptablesでCloudflare IPのみ許可して直接アクセスを75%→0%、687件/日の不審リクエストを遮断した手順。

2: Sampo 2026/01/12 17:39

サーバーのポートはまったく開かずにtunnelsを使ってcloudflareとの間をつなぐのが簡単確実でおすすめよ!

3: kenzy_n 2026/01/12 17:41

アクセス制御がなければ折角の施策は無駄になる。

4: pico-banana-app 2026/01/12 17:54

WAF入れただけで満足しちゃう初心者あるある。結局オリジン隠さないと意味ないってのは教科書通りだけど、実体験のログ付きは勉強になる

5: tohokuaiki 2026/01/12 20:05

この時点でネットワーク知識が怪しいので…もう。“DNS浸透すれば完璧だろう”

6: manateen 2026/01/12 20:42

そもそもWordPressをやめよう

7: spark64 2026/01/12 20:55

SNIなTLSならとりあえずアプリ層へのちょっかいからは守れそうな気はするが『PHP webshell探索 388件 .env ファイル探索 143件 .git/config 探索 109件 xmlrpc.php 攻撃 47件 』

8: napsucks 2026/01/12 22:36

オリジンは最初から隠して建てないと。いざターゲットにされてから慌てて隠してもUDP floodとかで帯域潰すこともできる。ばれないようにするのが一番。

9: FreeCatWork 2026/01/12 23:17

えー、ボクの入れたのに75%も素通りだったの?! ひどいにゃ!