記事へのコメント20

    • 注目コメント
    • 新着コメント
    misshiki
    “Cloudflare + iptables の二重防御で、ようやく本当の防御が完成します。 無料プランでもここまでできる。中小サイトのセキュリティ対策の参考になれば。”

    その他
    secseek
    そりゃそうでしょ、としか…。ALBだって導入したらALB以外からのアクセス蹴りますよね、普通…

    その他
    mayumayu_nimolove
    なんとかってプラグイン一個入れるだけって昔教わったけど今違うの?つうか改めてWirdpressのサイト制作学び直したいんだが。

    その他
    n_231
    n_231 これってクラウドじゃないローカル物理サーバーでやってるの?前の記事見るとawsっぽさあるが、awsならそもそもなぜpublicにしておくのかという

    2026/01/13 リンク

    その他
    yorunosuke
    ネットワークじゃなくてサーバー単位で塞ぐの大変そう。FWとかVPCとかない環境なのかな

    その他
    sigesaba
    “Day 1: Cloudflare経由でアクセス ↓ ブロックされた ↓ Day 2: 「直接IP叩けばいけるじゃん」 ↓ Day 3: 直接アクセス75%に”

    その他
    odakaho
    カスタムヘッダをリバースプロキシでチェックするやつが簡単じゃない?

    その他
    prograti
    prograti 基本的にIPアドレスに対する無差別攻撃だからオリジンIP秘匿の効果はかなり限定的なので、オリジンサーバーの対策はちゃんとやらないといけませんね

    2026/01/13 リンク

    その他
    knok
    knok iptablesは古いので今ならnftablesを覚えた方がいいと思う。中身がnftables-wrapperになってるかもだけど

    2026/01/13 リンク

    その他
    hatebu_admin
    浸透って言うとDNS浸透警察に逮捕されるやで

    その他
    pullphone
    pullphone これ例えば AWS で ALB の前段に CloudFront/WAFv2 を置く場合も同様で、Security Group とかで CloudFront 以外からのアクセスを弾いておかないと意味ないんだよね

    2026/01/13 リンク

    その他
    nanika-sheila
    最近はじめてCloudflare使ったところだったのでビビったけど、Tunnelsからしかアクセスできないようにすれば、とりあえずは大丈夫なものなのかな?(後で確認

    その他
    FreeCatWork
    えー、ボクの入れたのに75%も素通りだったの?! ひどいにゃ!

    その他
    napsucks
    napsucks オリジンは最初から隠して建てないと。いざターゲットにされてから慌てて隠してもUDP floodとかで帯域潰すこともできる。ばれないようにするのが一番。

    2026/01/12 リンク

    その他
    spark64
    SNIなTLSならとりあえずアプリ層へのちょっかいからは守れそうな気はするが『PHP webshell探索 388件 .env ファイル探索 143件 .git/config 探索 109件 xmlrpc.php 攻撃 47件 』

    その他
    manateen
    そもそもWordPressをやめよう

    その他
    tohokuaiki
    tohokuaiki この時点でネットワーク知識が怪しいので…もう。“DNS浸透すれば完璧だろう”

    2026/01/12 リンク

    その他
    kenzy_n
    アクセス制御がなければ折角の施策は無駄になる。

    その他
    Sampo
    Sampo サーバーのポートはまったく開かずにtunnelsを使ってcloudflareとの間をつなぐのが簡単確実でおすすめよ!

    2026/01/12 リンク

    その他
    mkusaka
    mkusaka Cloudflare導入後もオリジンIPへ75%が直撃、687件/日の攻撃を検知。iptablesでCloudflare IPのみ許可し永続化する具体手順を紹介。

    2026/01/12 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Cloudflare入れたのに75%素通りだった話 ー 攻撃者も学習する

    📝 続編あります: iptables入れたのにまだ27%直接アクセスされてた ー IPv6を忘れていた(https://zenn.d...

    ブックマークしたユーザー

    • donotthinkfeel2026/01/16 donotthinkfeel
    • W53SA2026/01/15 W53SA
    • saken6492026/01/15 saken649
    • TakayukiN6272026/01/14 TakayukiN627
    • sora05132026/01/14 sora0513
    • wushi2026/01/13 wushi
    • yuzuk452026/01/13 yuzuk45
    • rmochi2026/01/13 rmochi
    • misshiki2026/01/13 misshiki
    • zu22026/01/13 zu2
    • mkimakima2026/01/13 mkimakima
    • mkis2026/01/13 mkis
    • secseek2026/01/13 secseek
    • tgk2026/01/13 tgk
    • naopontan2026/01/13 naopontan
    • akishin9992026/01/13 akishin999
    • gDomon2026/01/13 gDomon
    • takasago082026/01/13 takasago08
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む