セキュリティ
DigitalOceanのセキュリティ機能:Cloud Firewallsの「デフォルト拒否」
2026年8月17日
この記事はAIが下書きを作成しています。内容に誤りに気づいた場合はお問い合わせよりお知らせください。
レン
ファイアウォールって、危ないものを見つけて止めてくれるんだよね?

プロクラ
そこ、実は逆なんだ。よくある誤解だから丁寧に説明するね。ちゃんとしたファイアウォールは「危ないものを止める」んじゃなくて「許可したもの以外を全部止める」んだよ。

レン
え、全部止めちゃうの!?

プロクラ
そう。DigitalOceanの「Cloud Firewalls」も、明示的に許可したルール以外のトラフィックをすべてブロックする方式。この考え方をデフォルト拒否っていうんだ。

レン
なんで「危ないものを止める」じゃダメなの?

プロクラ
「危ないもの」を全部リストアップするのは不可能だからだよ。明日には新しい攻撃手法が出てくる。でも「自分が使うポート」なら数個しかない。数え切れないものを拒否するより、数えられるものだけ許可する方が、確実で漏れがないんだ。
守りは「重ねる」のが基本
攻撃
ファイア ウォール
不要な入口を塞ぐ
SSH 鍵認証
総当たりを無効化
OS更新
既知の穴を埋める
サーバー
1つ破られても次の層で止まる。どれか1つでは不十分

ウィルスン
…その通りだ。ワタシが新しい手口を編み出しても、そもそも通り道が開いていなければ意味がない。デフォルト拒否は、ワタシにとって最も面倒な考え方なのだよ。

レン
なるほど!開けるものを最小限にするのが正解なんだね。

プロクラ
その理解でばっちり。DigitalOceanのCloud Firewallsは追加料金なしで使えるから、Dropletを立てたら必ず設定しよう。最新の提供条件は公式ドキュメントで確認してね。