01 / DECISION
この primitive を選ぶ時
proxied traffic を Cloudflare に保ち direct origin path を隠し、高コスト operation に application rate control を置きます。
02 / ARCHITECTURE
最小で説明可能な path を作る
公開 IP / protocol を棚卸しし、volumetric と application-layer scenario を分け、degradation と escalation contact を訓練します。
- 01contract を定義
proxied traffic を Cloudflare に保ち direct origin path を隠し、高コスト operation に application rate control を置きます。
- 02primitive を一つ追加
公開 IP / protocol を棚卸しし、volumetric と application-layer scenario を分け、degradation と escalation contact を訓練します。
- 03failure evidence を残す
意図しない origin exposure がないこと、edge / origin traffic を別々に監視すること、安全な controlled degradation を確認します。
03 / REPRODUCE
confidence の前に evidence
意図しない origin exposure がないこと、edge / origin traffic を別々に監視すること、安全な controlled degradation を確認します。
dig +short origin.example.com 04 / BOUNDARY
Production boundary
proxy を迂回できる origin や、通常 request 自体が高コストな endpoint は DDoS protection だけでは直せません。
05 / FIRST-PARTY SOURCES
一次資料を authoritative に保つ
product behavior、limit、pricing、availability は変わります。実行前に source を再確認してください。