sell安全
filter_alt

Gateway

替你裝置「想連出去的所有東西」把關 —— 擋掉惡意程式、釣魚與不該上的網站。

3 layersDNS·網路·HTTP
< 60s政策全球生效
50 users免費 Zero Trust 名額
lightbulb

Gateway 是什麼?

Cloudflare Gateway 是一個「安全網路閘道(Secure Web Gateway,SWG)」:它檢查從你裝置「往外送出」的流量,決定什麼能出去。在連線真正建立之前,就先擋掉危險或不該連的目的地。

WAF 保護的是「進入你網站」的流量;Gateway 保護的則是「你的人與裝置往外連出去」的流量 —— 等於替整個團隊或全家人的上網行為加一層過濾。

filter_alt

把它想成…

水龍頭上的濾水器。每一滴水(每個請求)都流經它;乾淨的水流出來,但雜質(惡意程式、釣魚、被封鎖的分類)在進到杯子前就被攔下。

layers

三層過濾

Gateway 可以在三種深度做過濾。你可以先從最簡單的 DNS 開始,之後再加上更深的層次。

dns

DNS 過濾

最快的一層。當裝置問「這個網域的 IP 是多少?」時,Gateway 可以對壞網域拒絕回答 —— 在它載入前就擋掉。它看得到網域名稱,但看不到完整網址。

lan

網路過濾

依 IP、連接埠、通訊協定檢查原始封包。適合 SSH、RDP 這類非網頁服務。

http

HTTP 過濾

最深的一層。檢查完整網址、上傳與下載 —— 連 HTTPS 內部都看 —— 用來掃描惡意程式或資料外洩。需要在裝置上安裝一張憑證。

help

為什麼用它?

coronavirus

擋惡意程式與釣魚

全公司一起,阻止裝置連到已知的惡意或詐騙網站。

family_restroom

內容管控

整類封鎖 —— 成人內容、賭博 —— 適合學校、家庭或辦公室。

no_accounts

防止資料外洩

防止把機密檔案上傳到個人雲端硬碟。

travel_explore

走到哪保護到哪

搭配 WARP 用戶端,保護跟著遠端與出差的員工走。

rocket_launch

怎麼設定?

先決定流量怎麼送到 Gateway,再來寫政策。以下是最快的做法:用一條 DNS 政策擋掉惡意程式。

  1. 選擇連接方式

    兩種選擇。WARP 用戶端:在裝置上安裝 Cloudflare 的 App —— 啟用全部三層加上身分辨識。DNS location:把你網路的 DNS 指向 Cloudflare —— 最簡單,只做 DNS 過濾。

  2. 打開 Gateway 政策

    在 Zero Trust 儀表板進入 Gateway → Firewall policies → DNS,然後 Add a policy(新增政策)。

  3. 封鎖資安威脅

    設定條件,選 Security threats(資安威脅)分類,動作選 Block(封鎖),儲存。不到一分鐘就全球生效。

    text
    Selector:  Security Categories
    Operator:  in
    Value:     Malware, Phishing, Command & Control
    Action:    Block
  4. 加一條內容政策(選用)

    再加一條 DNS 政策,比對 Content Categories(內容分類,例如成人主題),動作選 Block,過濾不該看的內容。

  5. 查看紀錄

    打開 Logs → Gateway,看哪些網域被查詢、被擋,再調整太嚴格的政策。

school

重點概念

shield_moon

安全網路閘道(SWG)

所有對外流量都會經過的安全檢查哨,在這裡被過濾。

policy

政策(Policy)

一條「如果…就…」的規則。條件比對流量;動作決定允許、封鎖或覆寫。

category

分類(Categories)

Cloudflare 把網域分群(惡意程式、賭博、社群媒體),讓你按類型過濾,不用一個一個列。

install_mobile

WARP 用戶端

Cloudflare 的裝置 App,把流量導向 Gateway,並解鎖網路與 HTTP 過濾。

travel_explore

DNS location

把 DNS 指向 Cloudflare 的一個網路;免安裝就能做 DNS 過濾的方式。

lock_open

TLS 解密

讓 HTTP 過濾能看進加密流量內部。需要安裝 Cloudflare 的憑證。

tips_and_updates

小提示與計費

start

先從只做 DNS 開始

DNS 過濾不用裝任何軟體,就能擋掉絕大多數惡意程式與釣魚,快速見效。等你想做網路與 HTTP 過濾時,再加上 WARP 用戶端。

  • Gateway 屬於 Cloudflare Zero Trust;免費方案涵蓋最多 50 位使用者。
  • 政策依序評估:先 DNS,再網路,最後 HTTP。
  • 變更不到一分鐘就全球生效。
  • HTTP 過濾(看進 HTTPS 內部)需要在裝置上安裝 Cloudflare 的憑證。