Cloudflare Worldedge community field guide

RETROSPECTIVE EDITION / 2024-05

DDoS:layer ごとに resilience を設計する

network mitigation、HTTP control、origin isolation、application limit は異なる failure mode を扱います。

ISSUE
05 / 32
初回公開
SOURCE CHECK
Archive integrity

edition month は curriculum 上の位置です。本文の初回公開日は 2026-08-10 で、過去の公開・活動記録を装いません。

01 / DECISION

この primitive を選ぶ時

proxied traffic を Cloudflare に保ち direct origin path を隠し、高コスト operation に application rate control を置きます。

02 / ARCHITECTURE

最小で説明可能な path を作る

公開 IP / protocol を棚卸しし、volumetric と application-layer scenario を分け、degradation と escalation contact を訓練します。

  1. 01contract を定義

    proxied traffic を Cloudflare に保ち direct origin path を隠し、高コスト operation に application rate control を置きます。

  2. 02primitive を一つ追加

    公開 IP / protocol を棚卸しし、volumetric と application-layer scenario を分け、degradation と escalation contact を訓練します。

  3. 03failure evidence を残す

    意図しない origin exposure がないこと、edge / origin traffic を別々に監視すること、安全な controlled degradation を確認します。

03 / REPRODUCE

confidence の前に evidence

意図しない origin exposure がないこと、edge / origin traffic を別々に監視すること、安全な controlled degradation を確認します。

dig +short origin.example.com

04 / BOUNDARY

Production boundary

proxy を迂回できる origin や、通常 request 自体が高コストな endpoint は DDoS protection だけでは直せません。

05 / FIRST-PARTY SOURCES

一次資料を authoritative に保つ

product behavior、limit、pricing、availability は変わります。実行前に source を再確認してください。

01 / SOURCECloudflare DDoS Protectionhttps://developers.cloudflare.com/ddos-protection/