こんにちは、いしかわのおっさんです。
今回はブログのセキュリティ強化のために、Cloudflare(クラウドフレア) という無料サービスを導入してみました。
パソコン苦手なおっさんでも何とか設定できたので、同じくこれから挑戦したい初心者さんのために、つまずいたポイントも含めて全部書き残しておきます。
この記事でわかること
- そもそも Cloudflare って何?なんで使うの?
- ConoHa WING のブログに Cloudflare を入れる具体的な手順
- 初心者がハマりがちな落とし穴と解決方法
- 設定後にやるべきセキュリティ強化項目
なぜ Cloudflare を入れるのか
ConoHa WING には標準で SiteGuard や無料 SSL があって、最低限のセキュリティはあります。
でも、Cloudflare を前段にかぶせると、こんなメリットがあります。
- DDoS 攻撃を Cloudflare 側で吸収してくれる(サーバーが落ちにくい)
- 悪質なボットを自動でブロック
- 世界中のキャッシュサーバー(CDN)経由で表示が速くなる
- 無料プランで十分強力
要するに「サーバー(ConoHa)の前に、もう一枚分厚い防御壁を立てる」イメージ。
家でいうと、ConoHa が玄関の鍵で、Cloudflare はその外にある門のようなものです。
全体の流れ
ザックリこんな順番で進めました。
- Cloudflare アカウント作成
- Cloudflare に自分のドメインを登録
- DNS レコードを確認・調整
- Cloudflare が指定するネームサーバー(NS)を取得
- ConoHa WING 側でネームサーバーを Cloudflare のものに変更
- Cloudflare が「Active」になるのを待つ
- SSL/TLS とセキュリティ各種を設定
1. Cloudflare アカウント作成
Cloudflare 公式サイト でメールアドレスとパスワードを登録するだけ。
Free(無料)プランを選びます。
クレジットカード入力は出てきません(出てきたら無料プラン選択をミスってます)。
2. Cloudflare に自分のドメインを登録
ログイン後、「ドメインを接続する」を選んで、自分のドメイン(私の場合 goruu-blog.com)を入力。
ここで https:// や www. を付けないのが地味に大事。
3. DNS レコードのスキャン結果を確認
Cloudflare が ConoHa 側の DNS レコードを自動で読み取ってくれます。
私の場合、こんな感じで検出されました。
| タイプ | 名前 | プロキシ状態 |
|---|---|---|
| A | goruu-blog.com | プロキシON(オレンジ雲) |
| A | プロキシON(オレンジ雲) | |
| A | www | プロキシON(オレンジ雲) |
| MX | goruu-blog.com | DNSのみ |
| TXT(DKIM/SPF) | … | DNSのみ |
ここでつまずきポイント①:mail のプロキシは OFF にする
ここで AI(Claude)に指摘されて気づいたのですが、mail(メールサーバー)の A レコードはプロキシをオフ(灰色雲)にしないとダメです。
理由:Cloudflare のオレンジ雲は Web サイト専用で、メール送受信(SMTP など)は通せないから。
オレンジのままにしておくと、メールが届かなくなる可能性があります。
→ mail の行のスイッチをクリックして、灰色雲(DNSのみ) に変更しました。
その後「アクティベーションを続行」をクリック。
4. Cloudflare が指定するネームサーバーを取得
「ネームサーバーを変更してください」画面で、Cloudflare が割り当ててくれたネームサーバー2つが表示されます。
私の場合:
– athena.ns.cloudflare.com
– mitchell.ns.cloudflare.com
これは人によって割り当てが違うので、自分の画面に表示されたものをメモしてください。
5. ConoHa WING でネームサーバーを変更
ここが初心者が一番ハマるポイントでした。
つまずきポイント②:「DNS」と「ドメイン」は別メニュー
ConoHa WING のコントロールパネルには、左メニューに「DNS」と「ドメイン」が別々にあります。
| メニュー | 役割 | 今回触るのはどっち? |
|---|---|---|
| DNS | DNS レコード(A/MX/TXT等)の編集 | ❌ |
| ドメイン | ネームサーバー変更、契約管理 | ✅ こっち |
私はうっかり「DNS」を触ろうとして、AI に「ストップ!それじゃない!」と止められました。
ネームサーバー変更は「ドメイン」メニュー から入ります。
操作手順
- 左メニューの「ドメイン」(地球アイコン)をクリック
- 自分のドメインをクリック
- 「ネームサーバー設定」を開く
- タブを 「ConoHa(標準)」から「カスタム」に切り替え
- Cloudflare のネームサーバーを入力
- 保存
つまずきポイント③:3個目の「ダミー入力」問題
ConoHa の入力欄が3つあって、Cloudflare からは2つしか割り当てがないので、最初は3つ目に ns3.cloudflare.com(実在するけど自分用ではないNS)をダミーで入れてみました。
これは結果的に入っていても動いたのですが、後でAIから「Cloudflareの正規NSはathena/mitchellの2つだけ。ベストプラクティスとしてはダミーは消すべき」とアドバイスをもらいました。
最終的に3つ目の欄はゴミ箱アイコンで削除して、2つだけにしました。
つまずきポイント④:「Parameter policy error. pattern error – ns」エラー
3つ目を消そうとして、別のNSを重複で入れてしまったら、
失敗しました。Parameter policy error. pattern error - ns
というエラーが出ました。
これは「同じネームサーバーを重複で入れたらダメ」というエラー。
→ ゴミ箱で1つ削除して、2つだけにしたら無事保存できました。
6. Active になるまで待つ
ネームサーバーを変更してから、世界中のDNSに反映されるまで時間がかかります。
通常は1〜2時間、最大で24時間 と言われていますが、私の場合は1時間程度で反映されました。
Cloudflare のダッシュボードで「ネームサーバーを今すぐ確認してください」ボタンを何回か押してみたのですが、Cloudflare 側の自動チェックは数時間ごとにしか動かないらしく、すぐには反映されませんでした。
気長に待つのが正解でした。
レジストリ側(ドメインを管理している大本)の反映が早ければ、Cloudflare の自動チェックが回ってきたタイミングで一気に「アクティブ」表示に変わります。
7. セキュリティ設定(ここが本番)
Active になったら、いよいよ Cloudflare のセキュリティ機能を有効化します。
全部無料プランで使えます。
① SSL/TLS 暗号化モードを「完全(厳格)」に
左メニュー「SSL/TLS」→「概要」で設定。
| モード | 説明 |
|---|---|
| オフ | SSL なし(危険) |
| フレキシブル | 訪問者↔Cloudflare のみ暗号化 |
| 満杯(フル) | 全部暗号化、証明書チェックは甘い |
| 完全(厳格) | 全部暗号化+証明書を厳密に検証 ✅ |
ConoHa の Let’s Encrypt 証明書は公的に信頼されてるので、「完全(厳格)」 を選んでOK。
これが最初に絶対やる設定です(フレキシブルのままだと WordPress でリダイレクトループが発生することがあるので注意)。
② 常に HTTPS を使用する:ON
「SSL/TLS」→「エッジ証明書」内。
http:// でアクセスされても自動で https:// に飛ばしてくれます。
③ 自動 HTTPS 書き換え:ON
同じページ内。
記事内の http:// 画像リンクなどを自動で https:// に書き換えてくれます。
WordPress で「混在コンテンツ警告」が出るのを防ぎます。
④ 最小 TLS バージョン:TLS 1.2
古い暗号化方式(TLS 1.0/1.1)でアクセスしてくる脆弱な接続を拒否します。
TLS 1.3 にすると古いスマホからアクセス出来なくなる可能性があるので、TLS 1.2 が無難。
⑤ Bot Fight Mode:ON
左メニュー「安全」→「設定」内。
悪質なボットからのアクセスを自動で検知・ブロックしてくれます。
無料プランの目玉機能。
⑥ ブラウザの整合性チェック:ON
同じページ内。これも標準で ON になっていることが多いです。
⑦ セキュリティレベル:自動(デフォルト)
新しい UI では完全自動化されているので、特に何もしなくてOK。
「攻撃モード(I’m Under Attack)」は緊急時のみ有効化するもので、普段は無効でOKです。
動作確認
設定が終わったら、ブラウザで動作確認。
https://goruu-blog.com→ 普通にブログが見える ✅https://goruu-blog.com/wp-admin→ WordPress 管理画面ログインできる ✅
技術的に動作確認したい人は、ターミナルで以下を実行すると Cloudflare 経由になっているか分かります。
curl -sI https://あなたのドメイン | grep -iE "server:|cf-ray"
server: cloudflare と cf-ray: のヘッダが返ってくれば成功です。
私の場合は cf-ray: …-NRT と出ていて、成田データセンターから配信されていることが確認できました。
完成した二重シールド構成
最終的にこんな防御構成になりました。
[訪問者]
↓
[Cloudflare(成田DC)] ← 1段目の防御
・SSL/TLS 完全(厳格)
・常に HTTPS / 自動書き換え
・最小 TLS 1.2
・Bot Fight Mode
・DDoS 自動防御
↓
[ConoHa WING サーバー] ← 2段目の防御
・Let's Encrypt SSL
・SiteGuard プラグイン
↓
[WordPress(ブログ本体)]
二重シールドで攻撃者を弾く仕組みです。
初心者がハマったポイントまとめ
| # | ハマりポイント | 解決方法 |
|---|---|---|
| 1 | mail レコードのプロキシをONのままにすると、メールが壊れる | mail だけ DNSのみ(灰色雲)にする |
| 2 | 「DNS」と「ドメイン」メニューを混同 | ネームサーバー変更は「ドメイン」メニュー |
| 3 | NS 入力欄が3つあって、Cloudflareは2つしか指定しない | ConoHa はゴミ箱アイコンで削除して2つだけにできる |
| 4 | 同じNSの重複入力で Parameter policy error |
削除して2つだけにする |
| 5 | Cloudflareの「ネームサーバーを今すぐ確認」を押しても反映されない | 自動チェックが回ってくるまで気長に待つ |
| 6 | TLS バージョンのドロップダウンが反応しない | 別タブで開き直すと反映されてた |
まとめ
パソコン苦手な私でも、1日くらいで Cloudflare 導入が完了しました。
途中エラーや勘違いは何度もあったけど、1個ずつ落ち着いて解消すれば大丈夫です。
これから ConoHa × Cloudflare を使う初心者ブロガーさんの参考になれば嬉しいです。
ブログを大事に育てていきたいですね。
それでは、また次の記事で〜😺
書き手:いしかわのおっさん
ブログ:★いしかわのおっさんのつぶやき・・・☆


コメント