基本として。

基本的に「URLで使うプロトコルについて」で書いた
通りに、完全に分離します。

キャッシュの設定や、DDoS等の対策で
臨機応変に設定調整します。

そして、増え続けるBOT達に勝利する為に
httpとhttpsの両方ともに
マネージドチャレンジをする事にしました。

Precursorのフルパワーと
BOTに関してはこちらの表しか信用しません。

しかし、最近はcloudflareの検証済みを外されて
手動で追加してってのも増えてますね
まぁ、IT戦争なので仕方ないのですがね

日本リージョン(東京・大阪)を中心に見ていきます
状況によって不定期に臨時キャッシュパージをします
少し補足、Smart Tiered Cacheの階層型キャッシュ項目オリジン構成を見て
プライマリDC・セカンダリDCの日本拠点記載があるものだけを中心に見ています


ページを整理しました。

規制や制限等は、すべて

DDoS対応の為

こちらの表をベースとして設定を行います。

基本的に、それ以外はマネージドチャレンジをかけます。


方針で許可したとしても、看過できない場合は

cloudflareが動作してくれる範囲で

大は小を兼ねるで正当防衛します


URLで使うプロトコルについて

 このサイトはHTTPとHTTPSの完全分離で

対応しています。


最近のCloudlfareの仕様変更に伴い、

キャッシュ制御の関係で、HTTPとHTTPS

(ステータス: 失敗 - 不特定多数の人が使うインターネット経由で

検証用データにアクセスすることができないため、

HTTPS SSL 証明書を処理できませんでした。

DNS 設定を確認してください。このオペレーションは間もなく再試行されます。

の永久表示)

のモードを完全分離以外の選択が存在しなくなった為です。

Google-Certificates-Bridgeさん頑張ってくださいまじで!!!

しかし、この組み合わせは対応してないのが仕様を米国本社確認済み


HTTPで見たい人は、HTTP

HTTPSで見たい人は、HTTPS

にする事で、見れる事になります。


今後、仕様変更が確認されれば設定変更します。