🛡 セキュリティレポート
2026-08-27 ~ 2026-09-25
作成: 2026-09-25 09:41:21 UTC
🛡 セキュリティ🤖 AIクローラー⚡ パフォーマンス※コンテンツの切り替えには時間がかかる場合があります

📊 直近30日分(2026-08-27 〜 2026-09-25)の実測データを集計

サマリー
総アクセス数? 対象期間中にサイトへ届いたすべてのリクエスト数です。正規ユーザーのアクセスも含みます。
134,243
対象期間の全アクセス
脅威検知数? WAFが不正アクセスと判断したリクエストの合計数です。ブロックとログのみを合算しています。スキップは除外しています。
2,840
全体の2.12%
自動遮断数? クラウドフレアが実際にブロックしたリクエスト数です。ブロック・マネージドチャレンジ・チャレンジの合計です。
2,615
検知の92.1%を遮断
未遮断(記録のみ)? 脅威として検知されたが、ルールのアクションが「ログ」に設定されているため遮断されていない件数です。0件が理想です。
225
内容確認を推奨
総合評価コメント 直近30日間で2,840件の脅威を検知し、そのうち92.1%にあたる2,615件を自動的に遮断できています。残り225件は「ログのみ」のルールにより検知はされたものの遮断されていない状態で、放置するとブロック漏れの脅威が実際に到達してしまう可能性があります。全体としては高い防御水準を維持できていますが、この未遮断分の見直しにより、さらに安全性を高められる余地があります。
トラフィック推移
日次アクセス数? 1日ごとの総リクエスト数の推移です。急激な増加がある日は大規模な攻撃やキャンペーンによる流入増加が考えられます。
日次脅威検知数? 1日ごとの脅威検知数の推移です。特定の日に急増している場合は、その日に集中的な攻撃が行われた可能性があります。
検知・遮断IP(上位)
IPアドレス件数
185.220.101.7210
45.155.204.13180
103.75.201.4150
194.26.29.156120
91.240.118.2295
23.94.51.23870
198.235.24.1855
141.98.10.6240
162.243.128.930
5.188.62.14020
攻撃分析
検知・遮断アクセス元(国別)? 脅威として検知されたリクエストの発信国ランキングです。ビジネスと関係のない国からのアクセスが多い場合は地域制限の検討を推奨します。
国件数割合
CN 中国980
34.5%
RU ロシア640
22.5%
US アメリカ410
14.4%
JP 日本260
9.2%
VN VN190
6.7%
BR ブラジル140
4.9%
IN インド120
4.2%
KR 韓国60
2.1%
DE ドイツ25
0.9%
FR フランス15
0.5%
攻撃対象パス(上位)? 攻撃者が狙っているウーアールエルパスのランキングです。「.env」は認証情報の窃取、「.php」はウェブシェル設置を狙った攻撃の可能性があります。
パス件数
/wp-login.php520
/.env410
/xmlrpc.php300
/wp-admin/admin-ajax.php260
/.git/config190
/admin/config.php150
/wp-content/uploads/shell.php120
/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php90
/api/v1/users70
/40
ルールソース別内訳? どの種類のルールが検知・遮断したかの内訳です。カスタムルールは管理者が設定したルール、マネージドルールはクラウドフレアが自動更新するルールです。
ルール種別件数
マネージドルール1,720
レート制限560
カスタムルール340
ブラウザ整合性チェック150
国フィルター70
実行ルール一覧(個別・上位15件)

どのルール(ルール名)が実際に検知・対処したかの内訳です。名称が設定されていないルールはIDで表示されます。

ルール名件数
脅威スコアが20より小さい場合にチャレンジ860
WordPress管理画面の国外アクセス制限520
ルールID: bic340
Version Control - Information Disclosure190
cgiへのレート制限90
リファラ(上位)
リファラ件数
なし(ダイレクト)1,840
example-affiliate.com320
search.example.com210
m.example-sns.com90
HTTPメソッド
メソッド件数
GET2,010
POST780
HEAD50
脅威分析コメント 攻撃元は中国(980件)・ロシア(640件)・アメリカ(410件)が上位を占めており、特定地域からの攻撃が全体の過半数を占めています。攻撃対象パスは/wp-login.php(520件)や/.env(410件)が目立ち、WordPressの管理画面への不正ログイン試行と、環境変数ファイルを狙った認証情報の窃取が主な攻撃パターンであることがわかります。ルールソース別ではマネージドルールが最多(1,720件)で、Cloudflareの標準ルールが多くの攻撃を検知できている一方、レート制限による検知(560件)も一定数あり、ブルートフォース攻撃も継続的に発生しています。
ボット分析

Cloudflareのボット判定(ヒューリスティクス・機械学習による自動分類)に基づく内訳です。

分類件数
合計18,400
検証済みのボット(Googlebot等の正規クローラー)850
自動化されたもの(ボットの可能性が高い)3,200
自動化の可能性があるもの1,450
人間による可能性が高いもの12,800
未判定100
攻撃分析(WAF Attack Score)

Cloudflareの機械学習エンジンによる、リクエスト単位の攻撃可能性判定に基づく内訳です。

分類件数割合
合計21,500100%
● エクスプロイト420.2%
● エクスプロイトの可能性が高い2101%
● エクスプロイトの可能性は低い1,8308.5%
● エクスプロイトではありません19,41890.3%
トラフィック処理/配信インフラ

Cloudflareのキャッシュから配信されたか、オリジンサーバーへの問い合わせが必要だったかの内訳です。

分類件数
合計21,500
Cloudflareによる配信(キャッシュ提供)16,200
オリジンによる配信(動的・ミス)5,300
データセンター(上位)
拠点件数
Tokyo, Japan (NRT)9,800
Osaka, Japan (KIX)4,200
Fukuoka, Japan (FUK)2,100
Singapore (SIN)1,900
Hong Kong (HKG)1,500
HTTPバージョン
バージョン件数
HTTP/214,200
HTTP/36,100
HTTP/1.11,200
SSL/TLSプロトコル
プロトコル件数
TLSv1.318,900
TLSv1.22,600
キャッシュステータス
ステータス件数
ヒット13,100
ミス4,800
動的2,400
期限切れ900
bypass300
HTTPメソッド
メソッド件数
GET19,800
POST1,500
HEAD200
推奨対策
優先度:高 WordPress管理画面への攻撃対策

/wp-login.phpや/wp-admin/admin-ajax.phpへの不正アクセスが520件検知されています。管理画面へのアクセス経路が広く公開された状態です。

推奨アクション WAFカスタムルールで、管理画面パス(/wp-login.php等)への国外アクセスまたは許可済みIP以外からのアクセスをブロックするルールを設定してください。
優先度:中 環境変数ファイルの露出リスク

.envファイルへのアクセス試行が410件検知されています。誤って公開されている場合、データベース認証情報等が漏洩するリスクがあります。

推奨アクション WAFカスタムルールで.env・.git配下へのアクセスを一律ブロックするルールを追加してください。あわせてオリジンサーバー側でも同ファイルへの直接アクセスを制限することを推奨します。
優先度:低 未遮断(ログのみ)分の見直し

225件がログのみで遮断されていません。内容次第では実際に脅威が通過している可能性があります。

推奨アクション WAFのイベントログで該当225件の内訳を確認し、誤検知でなければ該当ルールのアクションをログからブロックへ変更してください。
総合コメント 最優先で確認すべきは、225件の「ログのみ」判定の内容です。/wp-login.phpや/.envへのアクセスパターンが含まれていないか確認し、必要であれば該当ルールのアクションを「ブロック」に変更することを推奨します。