📊 直近30日分(2026-08-27 〜 2026-09-25)の実測データを集計
サマリー
総アクセス数?
対象期間中にサイトへ届いたすべてのリクエスト数です。正規ユーザーのアクセスも含みます。
134,243
対象期間の全アクセス
脅威検知数?
WAFが不正アクセスと判断したリクエストの合計数です。ブロックとログのみを合算しています。スキップは除外しています。
2,840
全体の2.12%
自動遮断数?
クラウドフレアが実際にブロックしたリクエスト数です。ブロック・マネージドチャレンジ・チャレンジの合計です。
2,615
検知の92.1%を遮断
未遮断(記録のみ)?
脅威として検知されたが、ルールのアクションが「ログ」に設定されているため遮断されていない件数です。0件が理想です。
225
内容確認を推奨
トラフィック推移
日次アクセス数?
1日ごとの総リクエスト数の推移です。急激な増加がある日は大規模な攻撃やキャンペーンによる流入増加が考えられます。
日次脅威検知数?
1日ごとの脅威検知数の推移です。特定の日に急増している場合は、その日に集中的な攻撃が行われた可能性があります。
検知・遮断IP(上位)
| IPアドレス | 件数 | |
|---|
185.220.101.7 | 210 | |
45.155.204.13 | 180 | |
103.75.201.4 | 150 | |
194.26.29.156 | 120 | |
91.240.118.22 | 95 | |
23.94.51.238 | 70 | |
198.235.24.18 | 55 | |
141.98.10.62 | 40 | |
162.243.128.9 | 30 | |
5.188.62.140 | 20 | |
攻撃分析
検知・遮断アクセス元(国別)?
脅威として検知されたリクエストの発信国ランキングです。ビジネスと関係のない国からのアクセスが多い場合は地域制限の検討を推奨します。
| 国 | 件数 | 割合 |
|---|
| CN 中国 | 980 |
34.5% |
| RU ロシア | 640 |
22.5% |
| US アメリカ | 410 |
14.4% |
| JP 日本 | 260 |
9.2% |
| VN VN | 190 |
6.7% |
| BR ブラジル | 140 |
4.9% |
| IN インド | 120 |
4.2% |
| KR 韓国 | 60 |
2.1% |
| DE ドイツ | 25 |
0.9% |
| FR フランス | 15 |
0.5% |
攻撃対象パス(上位)?
攻撃者が狙っているウーアールエルパスのランキングです。「.env」は認証情報の窃取、「.php」はウェブシェル設置を狙った攻撃の可能性があります。
| パス | 件数 | |
|---|
/wp-login.php | 520 |
|
/.env | 410 |
|
/xmlrpc.php | 300 |
|
/wp-admin/admin-ajax.php | 260 |
|
/.git/config | 190 |
|
/admin/config.php | 150 |
|
/wp-content/uploads/shell.php | 120 |
|
/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php | 90 |
|
/api/v1/users | 70 |
|
/ | 40 |
|
ルールソース別内訳?
どの種類のルールが検知・遮断したかの内訳です。カスタムルールは管理者が設定したルール、マネージドルールはクラウドフレアが自動更新するルールです。
| ルール種別 | 件数 | |
|---|
| マネージドルール | 1,720 |
|
| レート制限 | 560 |
|
| カスタムルール | 340 |
|
| ブラウザ整合性チェック | 150 |
|
| 国フィルター | 70 |
|
実行ルール一覧(個別・上位15件)
どのルール(ルール名)が実際に検知・対処したかの内訳です。名称が設定されていないルールはIDで表示されます。
| ルール名 | 件数 |
|---|
| 脅威スコアが20より小さい場合にチャレンジ | 860 |
| WordPress管理画面の国外アクセス制限 | 520 |
| ルールID: bic | 340 |
| Version Control - Information Disclosure | 190 |
| cgiへのレート制限 | 90 |
リファラ(上位)
| リファラ | 件数 |
|---|
| なし(ダイレクト) | 1,840 |
| example-affiliate.com | 320 |
| search.example.com | 210 |
| m.example-sns.com | 90 |
HTTPメソッド
| メソッド | 件数 |
|---|
| GET | 2,010 |
| POST | 780 |
| HEAD | 50 |
ボット分析
Cloudflareのボット判定(ヒューリスティクス・機械学習による自動分類)に基づく内訳です。
| 分類 | 件数 |
| 合計 | 18,400 |
| 検証済みのボット(Googlebot等の正規クローラー) | 850 |
| 自動化されたもの(ボットの可能性が高い) | 3,200 |
| 自動化の可能性があるもの | 1,450 |
| 人間による可能性が高いもの | 12,800 |
| 未判定 | 100 |
攻撃分析(WAF Attack Score)
Cloudflareの機械学習エンジンによる、リクエスト単位の攻撃可能性判定に基づく内訳です。
| 分類 | 件数 | 割合 |
| 合計 | 21,500 | 100% |
| ● エクスプロイト | 42 | 0.2% |
| ● エクスプロイトの可能性が高い | 210 | 1% |
| ● エクスプロイトの可能性は低い | 1,830 | 8.5% |
| ● エクスプロイトではありません | 19,418 | 90.3% |
トラフィック処理/配信インフラ
Cloudflareのキャッシュから配信されたか、オリジンサーバーへの問い合わせが必要だったかの内訳です。
| 分類 | 件数 |
| 合計 | 21,500 |
| Cloudflareによる配信(キャッシュ提供) | 16,200 |
| オリジンによる配信(動的・ミス) | 5,300 |
データセンター(上位)
| 拠点 | 件数 |
|---|
| Tokyo, Japan (NRT) | 9,800 |
| Osaka, Japan (KIX) | 4,200 |
| Fukuoka, Japan (FUK) | 2,100 |
| Singapore (SIN) | 1,900 |
| Hong Kong (HKG) | 1,500 |
HTTPバージョン
| バージョン | 件数 |
|---|
| HTTP/2 | 14,200 |
| HTTP/3 | 6,100 |
| HTTP/1.1 | 1,200 |
SSL/TLSプロトコル
| プロトコル | 件数 |
|---|
| TLSv1.3 | 18,900 |
| TLSv1.2 | 2,600 |
キャッシュステータス
| ステータス | 件数 |
|---|
| ヒット | 13,100 |
| ミス | 4,800 |
| 動的 | 2,400 |
| 期限切れ | 900 |
| bypass | 300 |
HTTPメソッド
| メソッド | 件数 |
|---|
| GET | 19,800 |
| POST | 1,500 |
| HEAD | 200 |
推奨対策
/wp-login.phpや/wp-admin/admin-ajax.phpへの不正アクセスが520件検知されています。管理画面へのアクセス経路が広く公開された状態です。
推奨アクション
WAFカスタムルールで、管理画面パス(/wp-login.php等)への国外アクセスまたは許可済みIP以外からのアクセスをブロックするルールを設定してください。
.envファイルへのアクセス試行が410件検知されています。誤って公開されている場合、データベース認証情報等が漏洩するリスクがあります。
推奨アクション
WAFカスタムルールで.env・.git配下へのアクセスを一律ブロックするルールを追加してください。あわせてオリジンサーバー側でも同ファイルへの直接アクセスを制限することを推奨します。
225件がログのみで遮断されていません。内容次第では実際に脅威が通過している可能性があります。
推奨アクション
WAFのイベントログで該当225件の内訳を確認し、誤検知でなければ該当ルールのアクションをログからブロックへ変更してください。