Cloudflareによって自動的に検出および軽減されたHTTP DDoS攻撃に関するリアルタイムアラートを受信する機能が、Freeプランをご利用のお客様にご利用いただけるようになったことを発表でき嬉しく思います。このリアルタイムDDoSアラートは、1年以上前に発表されていましたが、Proプラン以上のお客様に限定して提供されていました。今回は、DDoSアラート機能がFreeプランのユーザーにも拡大されたことをお知らせします。発表当初のブログ記事はこちらからご確認いただけます。
DDoS攻撃とは?
分散サービス妨害(DDoS)攻撃とは、お客様のオンラインビジネスを妨害しようとするサイバー攻撃のことを指します。お客様のビジネスがVoIPサーバー、UDPベースのゲーミングサーバー、HTTPサーバーなどを使用しているかどうかにかかわらず、DDoS攻撃は、あらゆるタイプのインターネットプロパティ、サーバー、ネットワークを混乱させるために使用されます。
今回のブログでは、HTTPサーバーを標的としたDDoS攻撃について説明します。モバイルアプリ、EコマースWebサイト、APIゲートウェイなど、HTTPサーバーを使用しているあらゆるアプリケーションは、攻撃者によって処理能力を超えるリクエストが送信されると、サーバーは実際のユーザーにサービスを提供することができなくなります。大量のリクエストにより、サービスが停止したり、サーバー全体がオフラインになったりすることもあります。DDoS攻撃は、お客様の収益や評判に打撃を与えるなど、現実的な影響を及ぼす可能性があります。
CloudflareがDDoS攻撃を検出し軽減する方法
DDoS攻撃からサーバーを保護するには、主に2つの機能が必要です。
ユーザーのリクエストと攻撃によるリクエストの両方を吸収する帯域幅
ユーザーのリクエストと攻撃によるリクエストを区別する能力
自社開発のシステムを使用して、攻撃の規模、頻度、時間に関わらず、まさにこのような保護を実現しています。Freeプランをご利用のお客様を含むすべてのCloudflareのお客様は、当社の定額制DDoS軽減コミットメントによって保護されています。
DDoS攻撃から保護するために、まず、お客様のトラフィックを当社のデータセンターのネットワークにルーティングします。当社のネットワークは、世界100カ国以上、250都市以上に広がっています。その容量は100Tbps以上で、これは、これまでに発生した最大規模の攻撃の50倍に相当します。また、当社は、お客様のユーザーのトラフィックと攻撃のトラフィックの両方を吸収するのに十分すぎるほどの帯域幅を有しています。
Cloudflareのグローバルネットワーク
Cloudflareのグローバルネットワーク
2つ目の機能として、お客様のトラフィックが当社のデータセンターに到達すると、DDoS攻撃を常にスキャンする最新の分析メカニズムを通過するようになります。攻撃が検出されると、リアルタイムの軽減ルールが自動的に生成され、攻撃パターンに基づいて攻撃によるリクエストを軽減しますが、ユーザーのリクエストはそのまま残されます。HTTP DDoSマネージドルールセットを使用すると、軽減システムの設定をカスタマイズし、お客様のニーズや特定のトラフィックパターンに合わせて調整することができます。
何をすべきかわからないですか?安心してください。ほとんどの場合、お客様は何もする必要はなく、当社のシステムが自動的にお客様のサーバーを保護します。詳しくは、入門ガイドまたは、当初のブログ記事をご覧ください。ご興味がありましたら、技術ブログ記事(Cloudflareの自律的なエッジでのDDoS攻撃対策)で、軽減システムがどのように機能するかについて詳しくご覧いただけます。
DDoSアラートの設定
当社のシステムがDDoS攻撃を検出および軽減すると、リアルタイムでアラートが届きます。アラートを受信するには、まず、以下の手順で通知ポリシーを設定する必要があります。
Cloudflareダッシュボードにログインし、アカウントを選択します。
ホーム画面で**「通知」**を選択します。
**「追加」**をクリックし、HTTP DDoS攻撃アラーターを選択します。
アラートの名前、任意の説明を入力し、受信者のメールアドレスを追加して、**「作成」**をクリックします。
DDoSアラートとサポートされている配信方法についての詳細は、当社のガイドCloudflareのDDoSアラートについて理解するをご覧ください。
無料のDDoS攻撃対策、制御、および可視性
Cloudflareのミッションは、より良いインターネットの構築を支援することであり、それが私たちの活動のすべての指針となっています。このミッションの一環として、大規模な組織だけでなく、誰もがエンタープライズグレードのDDoS攻撃対策を利用できることがより良いインターネットであると考えています。
さらに、当社のDDoSマネージドルールセットを誰でも利用できるようにし、無料のお客様でもDDoS攻撃対策の設定を調整および最適化できるようにしています。さらに一歩進んで、すべてのユーザーが必要なときに可能な限り迅速に対応できるようにしたいと考えています。そのために、リアルタイムアラートを無料で提供しています。情報は力であり、攻撃をリアルタイムで通知することで、ユーザーはWebサイトの安全性、可用性、パフォーマンスを確保することができます。
まだCloudflareを使用していませんか?今すぐ始めてください。