新規投稿のお知らせを受信されたい方は、サブスクリプションをご登録ください:

CloudflareのFreeプランをご利用のお客様も、リアルタイムのDDoSアラートの取得が可能に

2022/01/17

3分で読了
CloudflareのFreeプランをご利用のお客様も、リアルタイムのDDoSアラートの取得が可能に

Cloudflareによって自動的に検出および軽減されたHTTP DDoS攻撃に関するリアルタイムアラートを受信する機能が、Freeプランをご利用のお客様にご利用いただけるようになったことを発表でき嬉しく思います。このリアルタイムDDoSアラートは、1年以上前に発表されていましたが、Proプラン以上のお客様に限定して提供されていました。今回は、DDoSアラート機能がFreeプランのユーザーにも拡大されたことをお知らせします。発表当初のブログ記事はこちらからご確認いただけます。

DDoS攻撃とは?

分散サービス妨害(DDoS)攻撃とは、お客様のオンラインビジネスを妨害しようとするサイバー攻撃のことを指します。お客様のビジネスがVoIPサーバー、UDPベースのゲーミングサーバー、HTTPサーバーなどを使用しているかどうかにかかわらず、DDoS攻撃は、あらゆるタイプのインターネットプロパティ、サーバー、ネットワークを混乱させるために使用されます。

今回のブログでは、HTTPサーバーを標的としたDDoS攻撃について説明します。モバイルアプリ、EコマースWebサイト、APIゲートウェイなど、HTTPサーバーを使用しているあらゆるアプリケーションは、攻撃者によって処理能力を超えるリクエストが送信されると、サーバーは実際のユーザーにサービスを提供することができなくなります。大量のリクエストにより、サービスが停止したり、サーバー全体がオフラインになったりすることもあります。DDoS攻撃は、お客様の収益や評判に打撃を与えるなど、現実的な影響を及ぼす可能性があります。

CloudflareがDDoS攻撃を検出し軽減する方法

DDoS攻撃からサーバーを保護するには、主に2つの機能が必要です。

  1. ユーザーのリクエストと攻撃によるリクエストの両方を吸収する帯域幅
  2. ユーザーのリクエストと攻撃によるリクエストを区別する能力

自社開発のシステムを使用して、攻撃の規模、頻度、時間に関わらず、まさにこのような保護を実現しています。Freeプランをご利用のお客様を含むすべてのCloudflareのお客様は、当社の定額制DDoS軽減コミットメントによって保護されています。

DDoS攻撃から保護するために、まず、お客様のトラフィックを当社のデータセンターのネットワークにルーティングします。当社のネットワークは、世界100カ国以上、250都市以上に広がっています。その容量は100Tbps以上で、これは、これまでに発生した最大規模の攻撃の50倍に相当します。また、当社は、お客様のユーザーのトラフィックと攻撃のトラフィックの両方を吸収するのに十分すぎるほどの帯域幅を有しています。

Cloudflareのグローバルネットワーク
Cloudflareのグローバルネットワーク

Cloudflareのグローバルネットワーク

2つ目の機能として、お客様のトラフィックが当社のデータセンターに到達すると、DDoS攻撃を常にスキャンする最新の分析メカニズムを通過するようになります。攻撃が検出されると、リアルタイムの軽減ルールが自動的に生成され、攻撃パターンに基づいて攻撃によるリクエストを軽減しますが、ユーザーのリクエストはそのまま残されます。HTTP DDoSマネージドルールセットを使用すると、軽減システムの設定をカスタマイズし、お客様のニーズや特定のトラフィックパターンに合わせて調整することができます。

A diagram showing a server unable to respond to legitimate users due to a malicious DDoS attack

何をすべきかわからないですか?安心してください。ほとんどの場合、お客様は何もする必要はなく、当社のシステムが自動的にお客様のサーバーを保護します。詳しくは、入門ガイドまたは、当初のブログ記事をご覧ください。ご興味がありましたら、技術ブログ記事(Cloudflareの自律的なエッジでのDDoS攻撃対策)で、軽減システムがどのように機能するかについて詳しくご覧いただけます。

DDoSアラートの設定

当社のシステムがDDoS攻撃を検出および軽減すると、リアルタイムでアラートが届きます。アラートを受信するには、まず、以下の手順で通知ポリシーを設定する必要があります。

  1. Cloudflareダッシュボードにログインし、アカウントを選択します。
  2. ホーム画面で「通知」を選択します。
  3. 「追加」をクリックし、HTTP DDoS攻撃アラーターを選択します。
  4. アラートの名前、任意の説明を入力し、受信者のメールアドレスを追加して、「作成」をクリックします。

DDoSアラートとサポートされている配信方法についての詳細は、当社のガイドCloudflareのDDoSアラートについて理解するをご覧ください。

無料のDDoS攻撃対策、制御、および可視性

Cloudflareのミッションは、より良いインターネットの構築を支援することであり、それが私たちの活動のすべての指針となっています。このミッションの一環として、大規模な組織だけでなく、誰もがエンタープライズグレードのDDoS攻撃対策を利用できることがより良いインターネットであると考えています。

さらに、当社のDDoSマネージドルールセットを誰でも利用できるようにし、無料のお客様でもDDoS攻撃対策の設定を調整および最適化できるようにしています。さらに一歩進んで、すべてのユーザーが必要なときに可能な限り迅速に対応できるようにしたいと考えています。そのために、リアルタイムアラートを無料で提供しています。情報は力であり、攻撃をリアルタイムで通知することで、ユーザーはWebサイトの安全性、可用性、パフォーマンスを確保することができます。

まだCloudflareを使用していませんか?今すぐ始めてください。

Cloudflareは企業ネットワーク全体を保護し、お客様がインターネット規模のアプリケーションを効率的に構築し、あらゆるWebサイトやインターネットアプリケーションを高速化し、DDoS攻撃を退けハッカーの侵入を防ぎゼロトラスト導入を推進できるようお手伝いしています。

ご使用のデバイスから1.1.1.1 にアクセスし、インターネットを高速化し安全性を高めるCloudflareの無料アプリをご利用ください。

より良いインターネットの構築支援という当社の使命について、詳しくはこちらをご覧ください。新たなキャリアの方向性を模索中の方は、当社の求人情報をご覧ください。
DDoS (JP)DDoS Alerts (JP)

Xでフォロー

Omer Yoachimik|@OmerYoahimik
Cloudflare|@cloudflare

関連ブログ投稿

2024年1月09日 14:00

2023年第4四半期DDoS脅威レポート

CloudflareのDDoS脅威レポート第16版へようこそ。本版では、2023年第4四半期および最終四半期のDDoS動向と主要な調査結果について、年間を通じた主要動向のレビューとともにお届けします...

2023年10月26日 13:00

2023年第3四半期DDoS脅威レポート

この四半期、DDoS攻撃は65%急増しました。ゲーミング/ギャンブル企業が最も攻撃を受け、Cloudflareは何千もの超帯域幅消費型DDoS攻撃を軽減しました。最大のものは2億100万RPSを記録しました。HTTP/2 Rapid Resetの脆弱性を狙った数千の超帯域幅消費型攻撃をCloudflareは軽減し、この四半期にはDDoS攻撃が65%急増しました。各地域や業界における最新のDDoS攻撃動向については、当社のレポートをお読みください...

2023年10月10日 12:02

HTTP/2 Rapid Reset:記録的勢いの攻撃を無効化

この投稿では、HTTP/2プロトコルの詳細、攻撃者がこれらの大規模な攻撃を発生させるために悪用した機能、およびすべてのお客様が保護されていることを保証するために当社が講じた緩和策について詳細を掘り下げて紹介します...