mattintosh note

どこかのエンジニアモドキの備忘録

フィギュア関連の写真はすべて削除されました。しばらく CDN のキャッシュが表示されることがあります
ホビー関連の情報は hobby.mattintohs-note.jp に移行しています

はてなブログの一部条件下でCloudflareのWAFを使う

セキュリティの都合上詳しくは書けないのですが別館の Cloudflare WAF で使っているルールをこちらのはてなブログでも使えるようにしました。

ルートとしてはこんな感じで Workers を呼び出しています。

Workers に到達するまでにどこかでブロックされると閲覧できないようにします。一応これで IP だけでなく国や ASN といった制限も使えるようになっている…はず。

Workers デフォルトのエンドポイントはそのままだとめちゃくちゃ攻撃されるので無効にしてルートを追加しておきます。

free プランだと一日あたり 100,000 リクエストまでみたいですがそこまで PV が多いわけではないので特に問題ないでしょう(ちなみに超えた場合は全部アクセス制限扱いになります)。

最初ははてなブログだけでなんとかしようと思ったのですがアクセス制限のルールをこっちと別館バラバラで管理するの面倒くさい…となりこんな構成に。

とりあえずこれで 2、3 日様子を見ます。