0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

cloudflare WAF設定

Posted at

はじめに

  • 固定のIP以外の接続をブロックするルールの設定のメモ

内容

  • フィールド「送信元のIPアドレス」を選択、オペレーターは「次にない」
  • ANDで、フィールド「ホスト名」を選択、オペレーターは「次と等しい」
  • アクションはブロックを選択する

※ちなみにCIDR表記のIPの場合は、オペレーターは「等しい」にすると登録できないので注意!

スクリーンショット 2025-02-16 13.27.15.png

  • この形式だとOK

スクリーンショット 2025-02-16 13.21.17.png

IPについて

  • 「/」がない場合:単なるIPアドレス。例:192.168.1.10

  • 「この1つのIPアドレス」というだけで、「どの範囲に属しているか」の情報がない

  • 「/」が入る場合(CIDR表記):このIPアドレスはどの範囲に属しているか

  • 例:192.168.1.10/24の場合、「192.168.1.0 から 192.168.1.255 までのグループに含まれる」

  • 例:203.0.113.5/32の場合、この1つのIPだけを指す(1台のパソコンやサーバーを指定するときに使用するらしい

表記 意味
192.168.1.10 ただのIPアドレス(範囲はわからない)
192.168.1.10/24 「192.168.1.0~192.168.1.255」のグループに属する
203.0.113.5/32 たった1つのIPだけを指定

まとめ

  • 登録したいIPの表記によって、カスタムルールの書き方が若干変わるのでメモとして残し。

参考

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?