可能であれば、IP制限だけでなくCloudflare Access、SASE、ZTNA、VPNなどの認証レイヤーを追加してください。
次のようなパスへのアクセスは通常発生しません。
/.env
/.git/
/.svn/
/.hg/
/backup.zip
/database.sql
/db.sql
Cloudflareカスタムルール例:
(http.request.uri.path contains "/.git"
or http.request.uri.path contains "/.env"
or http.request.uri.path contains "/.svn"
or http.request.uri.path contains "/.hg")
推奨アクション:
Block
バックアップファイルについては、正規配布ファイルを誤遮断しないように対象パスを限定します。
低信頼度のスキャナ検知例です。