【初心者向け】ConoHa WING のブログに Cloudflare を導入してみた!全工程&つまずきポイント解説

AI・ガジェット

こんにちは、いしかわのおっさんです。

今回はブログのセキュリティ強化のために、Cloudflare(クラウドフレア) という無料サービスを導入してみました。
パソコン苦手なおっさんでも何とか設定できたので、同じくこれから挑戦したい初心者さんのために、つまずいたポイントも含めて全部書き残しておきます。

この記事でわかること

  • そもそも Cloudflare って何?なんで使うの?
  • ConoHa WING のブログに Cloudflare を入れる具体的な手順
  • 初心者がハマりがちな落とし穴と解決方法
  • 設定後にやるべきセキュリティ強化項目

なぜ Cloudflare を入れるのか

ConoHa WING には標準で SiteGuard や無料 SSL があって、最低限のセキュリティはあります。
でも、Cloudflare を前段にかぶせると、こんなメリットがあります。

  • DDoS 攻撃を Cloudflare 側で吸収してくれる(サーバーが落ちにくい)
  • 悪質なボットを自動でブロック
  • 世界中のキャッシュサーバー(CDN)経由で表示が速くなる
  • 無料プランで十分強力

要するに「サーバー(ConoHa)の前に、もう一枚分厚い防御壁を立てる」イメージ。
家でいうと、ConoHa が玄関の鍵で、Cloudflare はその外にある門のようなものです。


全体の流れ

ザックリこんな順番で進めました。

  1. Cloudflare アカウント作成
  2. Cloudflare に自分のドメインを登録
  3. DNS レコードを確認・調整
  4. Cloudflare が指定するネームサーバー(NS)を取得
  5. ConoHa WING 側でネームサーバーを Cloudflare のものに変更
  6. Cloudflare が「Active」になるのを待つ
  7. SSL/TLS とセキュリティ各種を設定

1. Cloudflare アカウント作成

Cloudflare 公式サイト でメールアドレスとパスワードを登録するだけ。
Free(無料)プランを選びます。

クレジットカード入力は出てきません(出てきたら無料プラン選択をミスってます)。


2. Cloudflare に自分のドメインを登録

ログイン後、「ドメインを接続する」を選んで、自分のドメイン(私の場合 goruu-blog.com)を入力。

ここで https:// や www. を付けないのが地味に大事。


3. DNS レコードのスキャン結果を確認

Cloudflare が ConoHa 側の DNS レコードを自動で読み取ってくれます。

私の場合、こんな感じで検出されました。

タイプ 名前 プロキシ状態
A goruu-blog.com プロキシON(オレンジ雲)
A mail プロキシON(オレンジ雲)
A www プロキシON(オレンジ雲)
MX goruu-blog.com DNSのみ
TXT(DKIM/SPF) … DNSのみ

ここでつまずきポイント①:mail のプロキシは OFF にする

ここで AI(Claude)に指摘されて気づいたのですが、mail(メールサーバー)の A レコードはプロキシをオフ(灰色雲)にしないとダメです。

理由:Cloudflare のオレンジ雲は Web サイト専用で、メール送受信(SMTP など)は通せないから。
オレンジのままにしておくと、メールが届かなくなる可能性があります。

→ mail の行のスイッチをクリックして、灰色雲(DNSのみ) に変更しました。

その後「アクティベーションを続行」をクリック。


4. Cloudflare が指定するネームサーバーを取得

「ネームサーバーを変更してください」画面で、Cloudflare が割り当ててくれたネームサーバー2つが表示されます。

私の場合:
– athena.ns.cloudflare.com
– mitchell.ns.cloudflare.com

これは人によって割り当てが違うので、自分の画面に表示されたものをメモしてください。


5. ConoHa WING でネームサーバーを変更

ここが初心者が一番ハマるポイントでした。

つまずきポイント②:「DNS」と「ドメイン」は別メニュー

ConoHa WING のコントロールパネルには、左メニューに「DNS」と「ドメイン」が別々にあります。

メニュー 役割 今回触るのはどっち?
DNS DNS レコード(A/MX/TXT等)の編集 ❌
ドメイン ネームサーバー変更、契約管理 ✅ こっち

私はうっかり「DNS」を触ろうとして、AI に「ストップ!それじゃない!」と止められました。
ネームサーバー変更は「ドメイン」メニュー から入ります。

操作手順

  1. 左メニューの「ドメイン」(地球アイコン)をクリック
  2. 自分のドメインをクリック
  3. 「ネームサーバー設定」を開く
  4. タブを 「ConoHa(標準)」から「カスタム」に切り替え
  5. Cloudflare のネームサーバーを入力
  6. 保存

つまずきポイント③:3個目の「ダミー入力」問題

ConoHa の入力欄が3つあって、Cloudflare からは2つしか割り当てがないので、最初は3つ目に ns3.cloudflare.com(実在するけど自分用ではないNS)をダミーで入れてみました。

これは結果的に入っていても動いたのですが、後でAIから「Cloudflareの正規NSはathena/mitchellの2つだけ。ベストプラクティスとしてはダミーは消すべき」とアドバイスをもらいました。

最終的に3つ目の欄はゴミ箱アイコンで削除して、2つだけにしました。

つまずきポイント④:「Parameter policy error. pattern error – ns」エラー

3つ目を消そうとして、別のNSを重複で入れてしまったら、

失敗しました。Parameter policy error. pattern error - ns

というエラーが出ました。
これは「同じネームサーバーを重複で入れたらダメ」というエラー。

→ ゴミ箱で1つ削除して、2つだけにしたら無事保存できました。


6. Active になるまで待つ

ネームサーバーを変更してから、世界中のDNSに反映されるまで時間がかかります。
通常は1〜2時間、最大で24時間 と言われていますが、私の場合は1時間程度で反映されました。

Cloudflare のダッシュボードで「ネームサーバーを今すぐ確認してください」ボタンを何回か押してみたのですが、Cloudflare 側の自動チェックは数時間ごとにしか動かないらしく、すぐには反映されませんでした。
気長に待つのが正解でした。

レジストリ側(ドメインを管理している大本)の反映が早ければ、Cloudflare の自動チェックが回ってきたタイミングで一気に「アクティブ」表示に変わります。


7. セキュリティ設定(ここが本番)

Active になったら、いよいよ Cloudflare のセキュリティ機能を有効化します。
全部無料プランで使えます。

① SSL/TLS 暗号化モードを「完全(厳格)」に

左メニュー「SSL/TLS」→「概要」で設定。

モード 説明
オフ SSL なし(危険)
フレキシブル 訪問者↔Cloudflare のみ暗号化
満杯(フル) 全部暗号化、証明書チェックは甘い
完全(厳格) 全部暗号化+証明書を厳密に検証 ✅

ConoHa の Let’s Encrypt 証明書は公的に信頼されてるので、「完全(厳格)」 を選んでOK。
これが最初に絶対やる設定です(フレキシブルのままだと WordPress でリダイレクトループが発生することがあるので注意)。

② 常に HTTPS を使用する:ON

「SSL/TLS」→「エッジ証明書」内。
http:// でアクセスされても自動で https:// に飛ばしてくれます。

③ 自動 HTTPS 書き換え:ON

同じページ内。
記事内の http:// 画像リンクなどを自動で https:// に書き換えてくれます。
WordPress で「混在コンテンツ警告」が出るのを防ぎます。

④ 最小 TLS バージョン:TLS 1.2

古い暗号化方式(TLS 1.0/1.1)でアクセスしてくる脆弱な接続を拒否します。
TLS 1.3 にすると古いスマホからアクセス出来なくなる可能性があるので、TLS 1.2 が無難。

⑤ Bot Fight Mode:ON

左メニュー「安全」→「設定」内。
悪質なボットからのアクセスを自動で検知・ブロックしてくれます。
無料プランの目玉機能。

⑥ ブラウザの整合性チェック:ON

同じページ内。これも標準で ON になっていることが多いです。

⑦ セキュリティレベル:自動(デフォルト)

新しい UI では完全自動化されているので、特に何もしなくてOK。
「攻撃モード(I’m Under Attack)」は緊急時のみ有効化するもので、普段は無効でOKです。


動作確認

設定が終わったら、ブラウザで動作確認。

  • https://goruu-blog.com → 普通にブログが見える ✅
  • https://goruu-blog.com/wp-admin → WordPress 管理画面ログインできる ✅

技術的に動作確認したい人は、ターミナルで以下を実行すると Cloudflare 経由になっているか分かります。

curl -sI https://あなたのドメイン | grep -iE "server:|cf-ray"

server: cloudflare と cf-ray: のヘッダが返ってくれば成功です。
私の場合は cf-ray: …-NRT と出ていて、成田データセンターから配信されていることが確認できました。


完成した二重シールド構成

最終的にこんな防御構成になりました。

[訪問者]
   ↓
[Cloudflare(成田DC)]   ← 1段目の防御
   ・SSL/TLS 完全(厳格)
   ・常に HTTPS / 自動書き換え
   ・最小 TLS 1.2
   ・Bot Fight Mode
   ・DDoS 自動防御
   ↓
[ConoHa WING サーバー]   ← 2段目の防御
   ・Let's Encrypt SSL
   ・SiteGuard プラグイン
   ↓
[WordPress(ブログ本体)]

二重シールドで攻撃者を弾く仕組みです。


初心者がハマったポイントまとめ

# ハマりポイント 解決方法
1 mail レコードのプロキシをONのままにすると、メールが壊れる mail だけ DNSのみ(灰色雲)にする
2 「DNS」と「ドメイン」メニューを混同 ネームサーバー変更は「ドメイン」メニュー
3 NS 入力欄が3つあって、Cloudflareは2つしか指定しない ConoHa はゴミ箱アイコンで削除して2つだけにできる
4 同じNSの重複入力で Parameter policy error 削除して2つだけにする
5 Cloudflareの「ネームサーバーを今すぐ確認」を押しても反映されない 自動チェックが回ってくるまで気長に待つ
6 TLS バージョンのドロップダウンが反応しない 別タブで開き直すと反映されてた

まとめ

パソコン苦手な私でも、1日くらいで Cloudflare 導入が完了しました。
途中エラーや勘違いは何度もあったけど、1個ずつ落ち着いて解消すれば大丈夫です。

これから ConoHa × Cloudflare を使う初心者ブロガーさんの参考になれば嬉しいです。

ブログを大事に育てていきたいですね。
それでは、また次の記事で〜😺


書き手:いしかわのおっさん
ブログ:★いしかわのおっさんのつぶやき・・・☆

コメント