×
サイバー攻撃について

確認項目は次のとおりです。

確認項目判断
TCP接続成功率対策前より悪化していない
SYN_RECV数平常範囲へ戻る
応答時間SLO内
パケットロス許容範囲
SYN Cookie発動必要時のみ
ListenDrops増加していない
CDN経由率想定どおり
オリジン直接接続遮断される
海外・モバイル回線正常に接続できる
IPv6IPv4と同様に保護される

外部からポート到達性を確認する

オリジンへの直接接続を禁止した場合は、許可経路と禁止経路の両方を確認します。

正常なCDN経由

curl -I https://example.com/

正常例:

HTTP/2 200

オリジンIPへの直接接続

curl -kI --resolve example.com:443:203.0.113.10 \
  https://example.com/

期待する結果は、タイムアウトまたは明示的な拒否です。

ただし、作業元IPを一時許可している場合は、テスト条件を明確にしてください。


再発防止

通常時の基準値を保存する

攻撃を検知するには、正常時の値が必要です。

最低限、次を記録します。