The Cloudflare Blog 日本語 フォロー クラウドフレアの公式ブログは、同社のネットワークソリューション、サイバーセキュリティー事件、業界のトレンドに関する洞察と更新を提供します。同ブログは、会社のニュース、クラウドテクノロジーに関する深い分析、新しいツールのリリースなどを混ぜ合わせています。定期的な寄稿者には、クラウドフレアの幹部、技術作家、製品マネージャー、開発者が含まれ、インターネットのインフラストラクチャーとセキュリティーの最新の開発を共有します。 The Cloudflare Blog 日本語 RSS thenote.app RSS blog.cloudflare.com The Cloudflare Blog blog.cloudflare.com
BGP ORIGIN属性の操作とそのインターネットへの影響 詳細なテストを行った結果、BGPパスの約70%が、トラフィック上の優位性を求めるトランジットプロバイダーによるORIGIN属性の書き換えを受けていることが判明しました。本稿では、この慣行がもたらすグローバルな影響を検証し、ルート選択におけるORIGINの廃止を提唱します。 BGP ORIGIN attribute manipulation and its impact on the Internet blog.cloudflare.com
キャッシュレスポンスルールの紹介 おそらく、キャッシュから削除されるべきものが、誤ったSet-CookieやCache-Controlヘッダーによってオリジンに引き戻されるのを見たことがあるでしょう。これらのヘッダーは、オリジン自体で変更するのが難しい場合があります。Cache Response Rulesは、適切なタイミングで適用される修正です。 Introducing Cache Response Rules blog.cloudflare.com
2026年ワールドカップがインターネットトラフィックに与えた影響 グローバルなトーナメント期間中、キックオフ時間、ストリーミング習慣、水分補給休憩がオンラインアクティビティを世界的にどのように再形成したかを調査するため、グローバルHTTPトラフィックを分析しました。深夜のトラフィック急増からハーフタイムのブラウジングの急増まで、グローバルなトーナメント期間中に世界がどのように接続されたかをご紹介します。 How the 2026 World Cup affected Internet traffic blog.cloudflare.com
Cloudflare Internal DNSが一般提供開始されました Cloudflare Internal DNSは、CloudflareのZero Trust、ネットワーキング、およびパブリックDNSを実行するグローバルネットワークとコントロールプレーンに、プライベートネットワーク向けの権威DNSとリカーシブDNSをもたらします。 Cloudflare Internal DNS is now generally available blog.cloudflare.com
Cloudflare WAFは、WordPressアプリケーションを2つの高深刻度脆弱性から保護します Cloudflareは、WordPressセキュリティチームから開示された高深刻度の脆弱性に対応するため、2つのWAFルールを展開しました。新しいルールは、影響を受けるWordPressバージョンを使用しているすべてのCloudflare顧客を保護しますが、顧客は直ちにパッチが適用されたリリースにアップデートする必要があります。 Cloudflare WAF protects WordPress applications from two high-severity vulnerabilities blog.cloudflare.com
DNSSECのロールオーバーの失敗が.ALをダウンさせた。今、1.1.1.1は検証がバイパスされたときに通知する。 DNSSEC キーのロールオーバーの失敗により .AL TLD がダウンした際、ネガティブトラストアンカーをデプロイして名前解決を復旧しました。しかし今回は、クライアントは私たちの言葉を鵜呑みにする必要はありませんでした。1.1.1.1 は EDE 33 を返しました。これは、DNSSEC 検証がバイパスされたことを応答で直接示す新しい DNS エラーコードです。 A broken DNSSEC rollover took down .AL. Now 1.1.1.1 tells you when validation is bypassed blog.cloudflare.com
Precursorの紹介:継続的なクライアントサイドシグナルによるエージェント行動の検出 Precursor、ボット管理のための当社の新しい継続的な行動検証エンジンは、ユーザージャーニー全体における人間とボットの実際のインタラクションの可視性を提供します。セッションレベルの行動をボット検出シグナルに変換することで、正規ユーザーの摩擦を軽減しながら、より高い精度で高度な自動化を特定します。 Introducing Precursor: detecting agentic behavior with continuous client-side signals blog.cloudflare.com +1
パブリッククラウドのリージョン向けスマート階層型キャッシュの改善 Smart Tiered Cacheは、AWS、GCP、Azure、Oracle Cloudでホストされているオリジンに対して、顧客提供のクラウドリージョンヒントを用いた正確なアッパティアー選択を可能にします。 Improving Smart Tiered Cache for Public Cloud Regions blog.cloudflare.com
なぜ私たちは、より優れたポスト量子署名アルゴリズムを待てないのか NISTは、将来の標準化候補として、9つの新しいポスト量子署名アルゴリズムを推進しています。それらすべてを詳しく見て、それらが開発中であり、大きな可能性を示している一方で、現時点では、現在利用可能な最良のもの、つまりML-DSAを使用すべきだと主張します。 Why we cannot wait for better post-quantum signature algorithms blog.cloudflare.com
Meerkatの紹介:グローバルコンセンサスにおける実験 Cloudflare Research は、QuePaxa という新しいコンセンサスアルゴリズムを使用する Meerkat というグローバルコンセンサスサービスを構築しています。Meerkat を使用して、強く一貫性のある耐障害性のキーバリューストアやその他のアプリケーションを構築する予定です。 Introducing Meerkat: an experiment in global consensus blog.cloudflare.com
Cloudflareは、英国政府のサイバーレジリエンス・プレッジに誇りを持って参加します。 この誓約は、組織がサイバーセキュリティの基本的なガバナンス、取締役会レベルの責任、およびサプライチェーンの厳格さに取り組むことを奨励する自主的な枠組みです。10年以上にわたり、Cloudflareはこの枠組みの核となる柱である、セキュリティの民主化、リーダーシップの責任、およびラディカルな透明性を先駆けてきました。 Cloudflare proudly joins the UK government's Cyber Resilience Pledge blog.cloudflare.com
Your Worker は、その前に独自のキャッシュを持つことができるようになりました。 Workers Cache をローンチします。これは、Worker エントリーポイントの直前に配置される、地域階層型キャッシュです。無限にコンポーズ可能で、標準的な HTTP ヘッダー経由で設定されます。 Your Worker can now have its own cache in front of it blog.cloudflare.com
Monetization Gatewayを発表:x402経由でCloudflareの背後にあるあらゆるリソースに課金 Monetization Gateway のウェイティングリストを公開します。これにより、Cloudflare の背後にあるあらゆるウェブページ、データセット、API、または MCP ツールに課金できるようになります。課金は x402 オープンプロトコル上でステーブルコインで決済され、独自の決済スタックを構築する必要はありません。 Announcing the Monetization Gateway: charge for any resource behind Cloudflare via x402 blog.cloudflare.com +1
コンテンツの独立記念日、1年後:エージェント型インターネットのビジネスモデル構築 コンテンツ独立記念日を宣言してから1年後、収益化されたコンテンツのダイナミックな市場が正式に誕生しました。本レポートでは、自律型AIエージェントの台頭が従来の検索リファラルを覆している様子を検証し、持続可能なウェブ経済を支えるために必要な新しいインフラストラクチャを詳述します。 Content Independence Day, one year on: building the business model for the agentic Internet blog.cloudflare.com +1
AI検索をより賢くする 検索は、ウェブ上のほぼすべてのもの、つまりクリエイター、販売業者、回答を見つける方法です。AIはルールを書き換えており、クリエイターはエージェント時代における発見可能性を維持することと、その仕事に対する対価を得ることの間で板挟みになっています。本日、私たちはその支援のために2つのイニシアチブを立ち上げます。 Making AI search smarter blog.cloudflare.com +1
あなたのサイト、あなたのルール:全顧客向けの新しいAIトラフィックオプション 第2回コンテンツ・インディペンデンス・デーでは、ウェブサイト所有者の皆様に、AIトラフィックを管理するためのよりきめ細やかな選択肢を提供します。すべてのお客様は、これまでのような画一的なブロックではなく、検索ボット、エージェントボット、トレーニングボットを容易に区別して管理できるようになりました。さらに、広告収益化ページを保護する新機能も追加されました。 Your site, your rules: new AI traffic options for all customers blog.cloudflare.com +1
「アトリビューション・ビジネス・インサイト」でクローリングの実態を解明 Cloudflareの新しいAttribution Business Insightsダッシュボードは、ウェブサイトオーナーがクローラーの行動、意欲、潜在的な価値を理解するのに役立ち、クロール補償に関するビジネスレベルの会話を促進します。 Unmasking the crawls with Attribution Business Insights blog.cloudflare.com +1
Cloudflare Workflows のためのサガロールバックを構築する方法 Cloudflare Workflows、マルチステップアプリケーション向けの耐久性の高い実行エンジンは、現在、Sagaスタイルのロールバックをサポートしており、開発者は各step.do()に対して補償アクションを指定できます。 How we built saga rollbacks for Cloudflare Workflows blog.cloudflare.com
OAuthによるCloudflareアプリエコシステムの解放 Cloudflare のすべての開発者向けに、セルフマネージド OAuth が利用可能になりました。これを実現するために、コア OAuth エンジンをゼロダウンタイムで移行した方法を説明します。 Unlocking the Cloudflare app ecosystem with OAuth for all blog.cloudflare.com
ポスト量子EOは重要なマイルストーンです。今こそ、仕事に取り掛かる時です。 新しいポスト量子化大統領令は、2030年の移行期限を設定し、ポスト量子化レジリエンスのための強力な基盤を確立します。それが正しく行っていること、さらに進めることができる点、そして政府および産業界向けの移行プレイブックについて考察します。 The post-quantum EO is an important milestone. Now it’s time to get to work blog.cloudflare.com
ハイパーHTTPライブラリのバグを発見した方法 Images バインディングを再設計した際に、オープンソースの hyper ライブラリの複数のメジャーバージョンにわたって存在するバグを偶然発見しました。 How we found a bug in the hyper HTTP library blog.cloudflare.com
AIエージェント用の一時的なCloudflareアカウント エージェントが何かをデプロイする必要が生じた瞬間、それは人間用に構築された壁に顔面からぶつかる。本日、Cloudflare Workersで一時アカウントをリリースします。これで、あらゆるエージェントが wrangler deploy — temporary を実行し、数秒でライブのWorkerを実行できるようになります。 Temporary Cloudflare Accounts for AI agents blog.cloudflare.com +1
独自の脆弱性ハーネスを構築する 当社のマルチステージ脆弱性発見ハーネスと自動トリアージループの背後にある技術アーキテクチャを解説します。ステートコントロールの管理方法、敵対的レビューによる誤検知の抑制、LLMのコンテキスト制限の回避方法について説明します。 Build your own vulnerability harness blog.cloudflare.com +1
Project Galileo 12周年記念 Project Galileoの12周年を記念して、Cloudflareは市民社会に対するサイバー攻撃を分析した初の包括的なレポートを発表しました。 Celebrating 12 years of Project Galileo blog.cloudflare.com
Cloudflareに、Flueを皮切りに、より多くのエージェントハーネスとフレームワークを導入 Agents SDKは、あらゆるエージェントフレームワークが構築できるランタイムとなりました。本日、Agents SDKプリミティブを公開し、FlueをAgents SDKをターゲットとする最初のフレームワークとして、ダッシュボードでエージェントを展開します。 Bringing more agent harnesses and frameworks to Cloudflare, starting with Flue blog.cloudflare.com +1
Cloudflare Oneスタックのご紹介:エージェントによるデプロイ Cloudflare Oneスタックは、AIエージェントが必要とする知識を提供するエージェントスキルのライブラリであり、マイグレーションコールなしでゼロトラスト環境の計画、展開、管理を可能にします。 Introducing the Cloudflare One stack: agent-powered deployment blog.cloudflare.com
Cloudflare DMARC Management が一般提供開始されました Cloudflareのお客様全員に、より詳細なレポート、レコード分析、SPF監査により、メール認証の状況を統合的に把握し、DMARCの完全実施を達成するための機能が無料で提供されます。 Cloudflare DMARC Management is now generally available blog.cloudflare.com
Ensemble AIの才能を迎え、Cloudflare AIチームを拡大 Cloudflareは、Ensemble AIのチームメンバーを迎え入れ、機械学習インフラストラクチャと効率に注力することで、AIへの投資を強化しています。 Growing the Cloudflare AI team with talent from Ensemble AI blog.cloudflare.com +1
スケーリングセキュリティインサイト:グローバルスキャン能力を10倍にした方法 Cloudflare Security Insightsシステムは、現在毎秒120件以上のスキャンを処理しており、すべての顧客に頻繁なインサイトを提供しています。Kafkaコンシューマー、Postgresクエリ、およびAPIを最適化することで、ハードウェアを追加することなくスループットを10倍にスケールアップしました。 Scaling Security Insights: how we achieved a 10x increase in global scanning capacity blog.cloudflare.com
Cloudflareでプライベートアプリケーションへのパブリックトラフィックをルーティングする Application Services for Private Origins がクローズドベータで利用可能になりました。既存の IPsec、GRE、CNI、または Cloudflare Mesh パスを経由して、プライベート IP オリジンにパブリックホスト名をルーティングします。パブリックIPや追加のコネクタソフトウェアは不要です。 Route public traffic to private applications with Cloudflare blog.cloudflare.com
フロンティアサイバーモデルに対する防御:顧客ゼロとしてのCloudflareのアーキテクチャ Project Glasswing に関する投稿で、脆弱性を取り巻くアーキテクチャはパッチの速度よりも重要であるという主張をしました。ここでは、そのアーキテクチャがどのようなものか、それが防御する脅威、そして私たちが Cloudflare のカスタマーゼロとしてどのように運用しているかを説明します。 Defend against frontier cyber models: Cloudflare's architecture as customer zero blog.cloudflare.com +1
Cloudflareの脅威インジケーターをリアルタイムWAFルールに変換する Cloudflareの顧客は、Cloudforce Oneの脅威インテリジェンスをWAF内で直接利用し、高リスクなトラフィックをブロックできるようになりました。新しいcf.intelフィールドを使用することで、セキュリティチームは特定の脅威アクターやターゲット産業に対する保護をリアルタイムで自動化できます。 Turning Cloudflare’s threat indicators into real-time WAF rules blog.cloudflare.com
AIの請求額が手に負えなくなっています。Cloudflareが今、それを解決できます。 AI Gatewayは、複数のAIプロバイダーにわたるトークン料金の高騰を防ぐためのリアルタイムの支出制限機能を搭載しました。Cloudflare Accessとの統合により、企業はIDに基づいた予算とポリシーを使用できます。 Your AI bill is out of control. Cloudflare can fix it now. blog.cloudflare.com +1
VoidZeroはCloudflareに参加します Vite、Vitest、Rolldown、Oxc、Vite+のチームであるVoidZeroがCloudflareに加わります。Viteはオープンソース、ベンダーニュートラル、そしてすべての人々のために構築されたままです。 VoidZero is joining Cloudflare blog.cloudflare.com +1
BGP AS_PATHにおける最初のASの強制 BGPはルーティングハイジャックやパスリークに対して脆弱であり、これらはインターネット上のトラフィックに悪影響を与えます。RPKIはこれらの問題の一部を解決するのに役立ちますが、一部の偽装されたパスについては、よりシンプルなメカニズムに依存する必要があります。それは、BGPにおけるFirst ASエンフォースメントです。 Enforcing the First AS in BGP AS_PATHs blog.cloudflare.com
コアユニットの起動時間を数時間から数分に短縮した方法 ファームウェアアップデートがコアサーバーの再起動に4時間もかかる原因を調査しました。UEFIデータ構造とiPXE自動化を深く掘り下げることで、不要なタイムアウトを排除し、起動時間を数分に戻しました。 How we reduced core unit boot time from hours to minutes blog.cloudflare.com
Cloudflareのデータプラットフォームと、その上に構築されたAIエージェントの構築方法 Town Lake、Cloudflareの統合分析プラットフォームを、その上で動作する内部AIエージェントSkipperと共に構築した方法を以下に示します。 How we built Cloudflare's data platform and an AI agent on top of it blog.cloudflare.com +1
イランのインターネット、一部復旧 クラウドフレアレーダーのデータが示す Cloudflare Radarのデータは、シャットダウン開始から約3ヶ月後にイランでインターネットが部分的に復旧し始めたという初期の兆候を確認しています。トラフィックの急増とDNSクエリは増加しましたが、ネットワークアクティビティは現在、シャットダウン前のレベルのわずか40%です。 Iran's Internet is partially restored, Cloudflare Radar data shows blog.cloudflare.com
Cloudflare CASBによるClaudeコンプライアンスAPIサポートを発表 CloudflareはClaude Compliance APIとの統合を開始し、セキュリティチームがCloudflareダッシュボードでClaude Enterpriseの活動を直接監視できるようになりました。 Announcing Claude Compliance API support with Cloudflare CASB blog.cloudflare.com
Cloudflare 上の Claude マネージドエージェントを発表 CloudflareはAnthropicのClaude Managed Agentsと統合し、自律的なコード配信のための高速で隔離された実行環境を提供します。これにより、開発者はエージェントワークフローをグローバルにスケーリングしながら、プライベートバックエンドへのアクセスを厳密に制御し、エージェントのツールとランタイムを簡単にカスタマイズできます。 Announcing Claude Managed Agents on Cloudflare blog.cloudflare.com +1
プロジェクト・グラスウィング:ミソスが私たちに見せてくれたもの ここ数週間、私たちはMythosやその他のセキュリティに焦点を当てたLLMを、インフラストラクチャの重要な部分にわたるライブコードに向けました。私たちが観察したこと、モデルの長所と短所、そしてそれらのいずれかがスケールする前にどのような作業が必要になるかについて共有します。 Project Glasswing: what Mythos showed us blog.cloudflare.com +1
請求パイプラインが突然遅くなりました。原因はClickHouseの隠れたボトルネックでした。 ペタバイト規模のClickHouseクラスタに対するパーティショニング変更が、クリティカルな請求ジョブを停止させた際、標準的なメトリクスには明白なエラーが見られませんでした。この記事では、ClickHouseのクエリプランナにおける深刻なロック競合をどのように特定し、それを修正するためのアップストリームパッチを構築したかを探ります。 Our billing pipeline was suddenly slow. The culprit was a hidden bottleneck in ClickHouse blog.cloudflare.com
ブラウザ実行:Cloudflare Containersで稼働中、より高速でスケーラブルになりました CloudflareのContainers上に再構築することで、Browser Run製品の利用上限の引き上げ、パフォーマンスの向上、信頼性の改善、そして出荷速度の向上を実現しました。その方法を以下に示します。 Browser Run: now running on Cloudflare Containers, it’s faster and more scalable blog.cloudflare.com
「アイドル」がアイドルでないとき:Linuxカーネルの最適化がQUICバグになった方法 CUBICの輻輳ウィンドウが最小フロアで固定され、パフォーマンスが急落するというバグを調査しました。修正には、RTT待機時間と実際のアプリケーションのアイドル状態を区別するために、アイドル期間を正しく測定することが含まれていました。 When "idle" isn't idle: how a Linux kernel optimization became a QUIC bug blog.cloudflare.com
未来のための建設 本日午後、グローバルチームに以下のメールを送信しました。Cloudflare のコアバリューの一つは透明性であり、これは Cloudflare における重要な瞬間であるため、皆様に直接お伝えすることが重要だと考えています。 Building for the future blog.cloudflare.com
「Copy Fail」Linux脆弱性に対するCloudflareの対応 Linuxカーネルの重大な権限昇格の脆弱性が公に開示された際、Cloudflareのセキュリティおよびエンジニアリングチームは、グローバルなフリート全体でその脅威を検出し、調査し、軽減しました。顧客への影響はなく、悪意のある悪用も確認されませんでした。 How Cloudflare responded to the “Copy Fail” Linux vulnerability blog.cloudflare.com
DNSSECがうまくいかないとき:.de TLDの障害にどう対応したか 2026年5月5日、DENICは.de TLDのDNSSEC署名を破損して公開し、数百万ものドメインが到達不能になりました。1.1.1.1が観測した内容、serve staleがどのように影響を緩和したか、そしてどのようにして名前解決を復旧したかについて説明します。 When DNSSEC goes wrong: how we responded to the .de TLD outage blog.cloudflare.com
コードオレンジ:フェイル・スモールは完了しました。その結果、Cloudflareネットワークはより強力になりました。 インフラストラクチャのレジリエンスを向上させるための大規模なエンジニアリング作業を完了しました。SnapstoneやEngineering Codexのような新しいツールを通じて、より安全な構成変更を実装し、将来のインシデントを防ぐためのベストプラクティスを自動化しました。 Code Orange: Fail Small is complete. The result is a stronger Cloudflare network blog.cloudflare.com
ダイナミックワークフローのご紹介:テナントに追従する、耐久性のある実行 Dynamic Workflowsは、テナント提供のコードへの耐久性のある実行をオンザフライでルーティングできるライブラリです。Dynamic Workers上に構築されており、プラットフォームがほぼゼロのアイドルコストで数百万のユニークなワークフローを提供できるようにします。 Introducing Dynamic Workflows: durable execution that follows the tenant blog.cloudflare.com
Cloudflare IPsec のポスト量子暗号化が一般提供開始されました Cloudflare IPsec は、ハイブリッド ML-KEM を介したポスト量子暗号化の一般提供をサポートするようになりました。Cisco および Fortinet との相互運用性を確認しました。 Post-quantum encryption for Cloudflare IPsec is generally available blog.cloudflare.com