<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Cloudflare | masao-Tec-blog</title>
	<atom:link href="https://masao-tec.com/tag/cloudflare/feed/" rel="self" type="application/rss+xml" />
	<link>https://masao-tec.com</link>
	<description>メーカー系Sier会社に勤めるサラリーマンである筆者が、ホームネットワークの構築を通して得られたノウハウを、自己の備忘録も兼ねてわかりやすく紹介するブログです。</description>
	<lastBuildDate>Mon, 12 Jan 2026 06:13:48 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://masao-tec.com/wp-content/uploads/2022/01/cropped-monitor-2004457_1280-32x32.png</url>
	<title>Cloudflare | masao-Tec-blog</title>
	<link>https://masao-tec.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Synology NASで運用する公開WebサーバをCloudflareプロキシ化する実践ガイド</title>
		<link>https://masao-tec.com/a-practical-guide-to-proxying-a-public-web-server-running-on-a-synology-nas-to-cloudflare/</link>
		
		<dc:creator><![CDATA[masao]]></dc:creator>
		<pubDate>Mon, 12 Jan 2026 06:13:47 +0000</pubDate>
				<category><![CDATA[Synology NAS 応用]]></category>
		<category><![CDATA[Cloudflare]]></category>
		<category><![CDATA[Reverse proxy]]></category>
		<category><![CDATA[Synology]]></category>
		<category><![CDATA[プロキシ]]></category>
		<guid isPermaLink="false">https://masao-tec.com/?p=5064</guid>

					<description><![CDATA[以下の記事で、Synology NASで構築したWebサイトのDDNSをCloudflareのDNSで実現する設定方法について紹介しています。 参考　Synology NASで構築したWebサイトのDDNSをCloudf [&#8230;]]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-cocoon-blocks-tab-box-1 blank-box bb-tab bb-point block-box has-background has-watery-blue-background-color">
<p class="wp-block-paragraph">Cloudflare DNS を用いた DDNS 設定および、acme.sh による DNS-01 チャレンジを利用した証明書取得設定を行うことで、Cloudflare のプロキシ機能（いわゆる「オレンジ雲」）を安全に有効化することができます。<br>Cloudflare プロキシを利用すると、公開 Web サーバへの通信は一度 Cloudflare が受け取り、その後オリジンサーバへ中継されます。この中継過程で WAF や Bot 対策などのセキュリティ機能、ならびに CDN によるキャッシュ配信が動作するため、セキュリティ向上とパフォーマンス改善の両立が期待できます。<br>本記事では、Synology NAS で運用している Web サーバを対象に、Cloudflare プロキシを有効化する基本設定と、さらに運用品質を高めるための追加設定について解説します。</p>
</div>


<div id="114524-1"><script src="//ads.themoneytizer.com/s/gen.js?type=1"></script><script src="//ads.themoneytizer.com/s/requestform.js?siteId=114524&formatId=1"></script></div>




<p class="wp-block-paragraph">以下の記事で、<strong>Synology NASで構築したWebサイトのDDNSをCloudflareのDNSで実現する設定方法</strong>について紹介しています。</p>



<p class="wp-block-paragraph"><span class="badge">参考</span>　<strong>Synology NASで構築したWebサイトのDDNSをCloudflareのDNSで実現する設定方法</strong></p>



<div class="wp-block-cocoon-blocks-blogcard blogcard-type bct-related">

<a href="https://masao-tec.com/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns/" title="Synology NASで構築したWebサイトのDDNSをCloudflareのDNSで実現する設定方法" class="blogcard-wrap internal-blogcard-wrap a-wrap cf" target="_blank"><div class="blogcard internal-blogcard ib-left cf"><div class="blogcard-label internal-blogcard-label"><span class="fa"></span></div><figure class="blogcard-thumbnail internal-blogcard-thumbnail"><img decoding="async" width="160" height="90" src="https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-160x90.jpg" class="blogcard-thumb-image internal-blogcard-thumb-image wp-post-image" alt="" srcset="https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-160x90.jpg 160w, https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-500x281.jpg 500w, https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-800x450.jpg 800w, https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-300x169.jpg 300w, https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-768x432.jpg 768w, https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-120x68.jpg 120w, https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-320x180.jpg 320w, https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns.jpg 1280w" sizes="(max-width: 160px) 100vw, 160px" /></figure><div class="blogcard-content internal-blogcard-content"><div class="blogcard-title internal-blogcard-title">Synology NASで構築したWebサイトのDDNSをCloudflareのDNSで実現する設定方法</div><div class="blogcard-snippet internal-blogcard-snippet">Synology NASとCloudflareを組み合わせ、独自ドメインをDDNSとして運用する方法を解説。Cloudflare APIを使ったDNS更新スクリプトの実装例と、既存ドメインを止めずに切り替える手順を紹介します。</div></div><div class="blogcard-footer internal-blogcard-footer cf"><div class="blogcard-site internal-blogcard-site"><div class="blogcard-favicon internal-blogcard-favicon"><img decoding="async" src="https://www.google.com/s2/favicons?domain=https://masao-tec.com" alt="" class="blogcard-favicon-image internal-blogcard-favicon-image" width="16" height="16" /></div><div class="blogcard-domain internal-blogcard-domain">masao-tec.com</div></div><div class="blogcard-date internal-blogcard-date"><div class="blogcard-post-date internal-blogcard-post-date">2025.12.30</div></div></div></div></a>
</div>



<p class="wp-block-paragraph">また、以下の記事で、<strong>Synology NASでacme.sh（DNS-01）を使った証明書自動更新</strong>について紹介しています。</p>



<p class="wp-block-paragraph"><span class="badge">参考</span>　<strong>Cloudflareプロキシ有効時でも使える！Synology NASでacme.sh（DNS-01）を使った証明書自動更新</strong></p>



<div class="wp-block-cocoon-blocks-blogcard blogcard-type bct-related">

<a href="https://masao-tec.com/automatic-certificate-renewal-using-acme-sh-dns-01-on-synology-nas-even-when-cloudflare-proxy-is-enabled/" title="Cloudflareプロキシ有効時でも使える！Synology NASでacme.sh（DNS-01）を使った証明書自動更新" class="blogcard-wrap internal-blogcard-wrap a-wrap cf" target="_blank"><div class="blogcard internal-blogcard ib-left cf"><div class="blogcard-label internal-blogcard-label"><span class="fa"></span></div><figure class="blogcard-thumbnail internal-blogcard-thumbnail"><img decoding="async" width="160" height="90" src="https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-160x90.jpg" class="blogcard-thumb-image internal-blogcard-thumb-image wp-post-image" alt="" srcset="https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-160x90.jpg 160w, https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-500x281.jpg 500w, https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-800x450.jpg 800w, https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-300x169.jpg 300w, https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-768x432.jpg 768w, https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-120x68.jpg 120w, https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-320x180.jpg 320w, https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns.jpg 1280w" sizes="(max-width: 160px) 100vw, 160px" /></figure><div class="blogcard-content internal-blogcard-content"><div class="blogcard-title internal-blogcard-title">Cloudflareプロキシ有効時でも使える！Synology NASでacme.sh（DNS-01）を使った証明書自動更新</div><div class="blogcard-snippet internal-blogcard-snippet">Synology NASでCloudflareを利用している方向けに、acme.shを使ったDNS-01チャレンジによるLet’s Encrypt証明書の取得・自動更新手順を解説。Cloudflareプロキシ有効時でも証明書更新が可能です。</div></div><div class="blogcard-footer internal-blogcard-footer cf"><div class="blogcard-site internal-blogcard-site"><div class="blogcard-favicon internal-blogcard-favicon"><img decoding="async" src="https://www.google.com/s2/favicons?domain=https://masao-tec.com" alt="" class="blogcard-favicon-image internal-blogcard-favicon-image" width="16" height="16" /></div><div class="blogcard-domain internal-blogcard-domain">masao-tec.com</div></div><div class="blogcard-date internal-blogcard-date"><div class="blogcard-post-date internal-blogcard-post-date">2026.01.01</div></div></div></div></a>
</div>



<p class="wp-block-paragraph">ここまでで、Synology NASをCloudflareと連携させるための下準備は整いました。<br>DDNSをCloudflareに統合し、Cloudflareプロキシを有効にした状態でもacme.shを用いて証明書を自動更新できる環境が構築できています。</p>



<p class="wp-block-paragraph">本記事では、これらの仕組みを前提として、<strong>いよいよSynology NAS上で運用している公開WebサーバをCloudflareプロキシ配下に置く構成</strong>について解説します。<br>まずは、管理系アクセスと公開Webアクセスを分離した、本記事で想定する全体構成を整理していきます。</p>



<p class="wp-block-paragraph"><span class="badge-green">前提</span>　本記事でのDSM（OS）バージョンはSynology DSM 7.3を用いています。</p>




  <div id="toc" class="toc tnt-none toc-center tnt-none border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-2" checked><label class="toc-title" for="toc-checkbox-2">目次</label>
    <div class="toc-content">
    <ul class="toc-list open"><li><a href="#toc1" tabindex="0">1.想定構成</a></li><li><a href="#toc2" tabindex="0">2.DNS 設定をプロキシ ON にする</a></li><li><a href="#toc3" tabindex="0">3.オリジンサーバとの通信設定（SSL/TLS 暗号化）</a></li><li><a href="#toc4" tabindex="0">4.DNS の A レコード（IPv4）を削除する（推奨）</a></li><li><a href="#toc5" tabindex="0">5.Synology NAS の Firewall 設定（推奨）</a></li><li><a href="#toc6" tabindex="0">6.リバースプロキシ設定（対象があれば必須）</a></li><li><a href="#toc7" tabindex="0">7.Cloudflare セキュリティルールの設定（推奨）</a></li><li><a href="#toc8" tabindex="0">8.Cloudflare キャッシュルールの設定（推奨）</a></li><li><a href="#toc9" tabindex="0">9.まとめ</a></li></ul>
    </div>
  </div>

<h2 class="wp-block-heading"><span id="toc1">1.想定構成</span></h2>



<p class="wp-block-paragraph">本記事で想定する構成は以下のとおりです。</p>



<ul class="wp-block-list">
<li><strong>DSM 管理画面・Synology Web アプリ：Synology DDNS 経由（Cloudflare </strong>対象外）</li>



<li><strong>公開 Web サーバ：独自ドメイン + Cloudflare プロキシ</strong></li>



<li><strong>IPv6 優先構成</strong></li>



<li><strong>個人／SOHO 運用を想定</strong></li>
</ul>



<p class="wp-block-paragraph">管理系のアクセス経路と公開 Web サーバの経路を分離することで、安定性とセキュリティのバランスを取る設計としています。</p>



<figure class="wp-block-image aligncenter size-large"><img fetchpriority="high" decoding="async" width="800" height="450" src="https://masao-tec.com/wp-content/uploads/2026/01/proxy001-800x450.png" alt="" class="wp-image-5084" srcset="https://masao-tec.com/wp-content/uploads/2026/01/proxy001-800x450.png 800w, https://masao-tec.com/wp-content/uploads/2026/01/proxy001-500x281.png 500w, https://masao-tec.com/wp-content/uploads/2026/01/proxy001-300x169.png 300w, https://masao-tec.com/wp-content/uploads/2026/01/proxy001-768x432.png 768w, https://masao-tec.com/wp-content/uploads/2026/01/proxy001-120x68.png 120w, https://masao-tec.com/wp-content/uploads/2026/01/proxy001-160x90.png 160w, https://masao-tec.com/wp-content/uploads/2026/01/proxy001-320x180.png 320w, https://masao-tec.com/wp-content/uploads/2026/01/proxy001.png 1280w" sizes="(max-width: 800px) 100vw, 800px" /></figure>



<h2 class="wp-block-heading"><span id="toc2">2.DNS 設定をプロキシ ON にする</span></h2>



<p class="wp-block-paragraph">Cloudflare ダッシュボードの「<strong>DNS</strong>」設定画面で、対象となるレコードの<strong>プロキシステータスを ON（プロキシ済み）</strong>にします。</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="800" height="361" src="https://masao-tec.com/wp-content/uploads/2026/01/proxy002-800x361.png" alt="" class="wp-image-5086" srcset="https://masao-tec.com/wp-content/uploads/2026/01/proxy002-800x361.png 800w, https://masao-tec.com/wp-content/uploads/2026/01/proxy002-500x226.png 500w, https://masao-tec.com/wp-content/uploads/2026/01/proxy002-300x135.png 300w, https://masao-tec.com/wp-content/uploads/2026/01/proxy002-768x346.png 768w, https://masao-tec.com/wp-content/uploads/2026/01/proxy002.png 1259w" sizes="(max-width: 800px) 100vw, 800px" /></figure>



<p class="wp-block-paragraph">これにより、外部から DNS 参照された際に返される IP アドレスは Cloudflare の IP アドレスとなり、クライアントからのリクエストは一度 Cloudflare が受け取った後、オリジンサーバへ中継されます。この中継処理の中で、Cloudflare のセキュリティ機能や CDN 機能が動作します。</p>



<p class="wp-block-paragraph">なお、DNS レコードに登録されている IP アドレス自体は、オリジンサーバの実 IP のままで問題ありません。変更されるのは、外部から参照された際に返却される IP アドレスのみです。</p>


<div class="kattene">
    <div class="kattene__imgpart"><a rel="noopener" target="_blank" href="https://amzn.to/4nATy1g"><img decoding="async" width="160" height="160" loading="lazy" src="https://m.media-amazon.com/images/I/51vG8nyVUOL._AC_SL1200_.jpg" ></a></div>
    <div class="kattene__infopart">
      <div class="kattene__title"><a rel="noopener" target="_blank" href="https://amzn.to/4nATy1g">Synology NASキット 2ベイ DS225+ クアッドCPU搭載 2GBメモリ搭載 2.5GbE-NIC スタンダードユーザー向け DiskStation</a></div>
      <div class="kattene__description">Synology</div>
      <div class="kattene__btns __two"><div><a rel="noopener" class="kattene__btn __orange" target="_blank" href="https://amzn.to/4nATy1g">Amazon</a></div><div><a rel="noopener" class="kattene__btn __red" target="_blank" href="https://a.r10.to/hk2Ff0">Rakuten</a></div></div></div></div>


<div class="kattene">
    <div class="kattene__imgpart"><a rel="noopener" target="_blank" href="https://www.amazon.co.jp/Synology-DS223-%E3%82%AF%E3%82%A2%E3%83%83%E3%83%89%E3%82%B3%E3%82%A2CPU-%E3%83%9F%E3%83%89%E3%83%AB%E3%83%A9%E3%82%A4%E3%83%88%E3%83%A6%E3%83%BC%E3%82%B6%E3%83%BC%E5%90%91%E3%81%91-DiskStation/dp/B0BRNBVTJK?__mk_ja_JP=%E3%82%AB%E3%82%BF%E3%82%AB%E3%83%8A&amp;crid=KQ7D0G60IOD8&amp;keywords=ds223na&amp;qid=1680087686&amp;sprefix=ds223%2Caps%2C668&amp;sr=8-2&amp;linkCode=ll1&amp;tag=masaotecblo0b-22&amp;linkId=53ffe0c04662e2c7d364c1f7b9d3c57e&amp;language=ja_JP&amp;ref_=as_li_ss_tl"><img decoding="async" width="160" height="160" loading="lazy" src="https://m.media-amazon.com/images/I/518LvVkg77L.__AC_SX300_SY300_QL70_ML2_.jpg" ></a></div>
    <div class="kattene__infopart">
      <div class="kattene__title"><a rel="noopener" target="_blank" href="https://www.amazon.co.jp/Synology-DS223-%E3%82%AF%E3%82%A2%E3%83%83%E3%83%89%E3%82%B3%E3%82%A2CPU-%E3%83%9F%E3%83%89%E3%83%AB%E3%83%A9%E3%82%A4%E3%83%88%E3%83%A6%E3%83%BC%E3%82%B6%E3%83%BC%E5%90%91%E3%81%91-DiskStation/dp/B0BRNBVTJK?__mk_ja_JP=%E3%82%AB%E3%82%BF%E3%82%AB%E3%83%8A&amp;crid=KQ7D0G60IOD8&amp;keywords=ds223na&amp;qid=1680087686&amp;sprefix=ds223%2Caps%2C668&amp;sr=8-2&amp;linkCode=ll1&amp;tag=masaotecblo0b-22&amp;linkId=53ffe0c04662e2c7d364c1f7b9d3c57e&amp;language=ja_JP&amp;ref_=as_li_ss_tl">Synology NASキット 2ベイ DS223 クアッドコアCPU 2GBメモリ搭載 ミドルライトユーザー向け 国内正規代理店品 電話サポート対応品 DiskStation</a></div>
      <div class="kattene__description">Synology</div>
      <div class="kattene__btns __two"><div><a rel="noopener" class="kattene__btn __orange" target="_blank" href="https://www.amazon.co.jp/Synology-DS223-%E3%82%AF%E3%82%A2%E3%83%83%E3%83%89%E3%82%B3%E3%82%A2CPU-%E3%83%9F%E3%83%89%E3%83%AB%E3%83%A9%E3%82%A4%E3%83%88%E3%83%A6%E3%83%BC%E3%82%B6%E3%83%BC%E5%90%91%E3%81%91-DiskStation/dp/B0BRNBVTJK?__mk_ja_JP=%E3%82%AB%E3%82%BF%E3%82%AB%E3%83%8A&amp;crid=KQ7D0G60IOD8&amp;keywords=ds223na&amp;qid=1680087686&amp;sprefix=ds223%2Caps%2C668&amp;sr=8-2&amp;linkCode=ll1&amp;tag=masaotecblo0b-22&amp;linkId=53ffe0c04662e2c7d364c1f7b9d3c57e&amp;language=ja_JP&amp;ref_=as_li_ss_tl">Amazon</a></div><div><a rel="noopener" class="kattene__btn __red" target="_blank" href="https://hb.afl.rakuten.co.jp/ichiba/18594ece.553ee674.18594ecf.f126a28d/?pc=https%3A%2F%2Fitem.rakuten.co.jp%2Fjism%2F4537694320856-44-26682-n%2F&amp;link_type=hybrid_url&amp;ut=eyJwYWdlIjoiaXRlbSIsInR5cGUiOiJoeWJyaWRfdXJsIiwic2l6ZSI6IjI0MHgyNDAiLCJuYW0iOjEsIm5hbXAiOiJyaWdodCIsImNvbSI6MSwiY29tcCI6ImRvd24iLCJwcmljZSI6MSwiYm9yIjoxLCJjb2wiOjEsImJidG4iOjEsInByb2QiOjAsImFtcCI6ZmFsc2V9">Rakuten</a></div></div></div></div>



<h2 class="wp-block-heading"><span id="toc3">3.オリジンサーバとの通信設定（SSL/TLS 暗号化）</span></h2>



<p class="wp-block-paragraph">Cloudflare ダッシュボードの「<strong>SSL/TLS</strong>」→「<strong>概要</strong>」にて、SSL/TLS 暗号化モードを「<strong>フル（厳密）</strong>」に設定します。<strong>（デフォルトでは「自動」になっているため、明示的に変更します。）</strong></p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="800" height="568" src="https://masao-tec.com/wp-content/uploads/2026/01/proxy003-800x568.jpg" alt="" class="wp-image-5089" srcset="https://masao-tec.com/wp-content/uploads/2026/01/proxy003-800x568.jpg 800w, https://masao-tec.com/wp-content/uploads/2026/01/proxy003-500x355.jpg 500w, https://masao-tec.com/wp-content/uploads/2026/01/proxy003-300x213.jpg 300w, https://masao-tec.com/wp-content/uploads/2026/01/proxy003-768x546.jpg 768w, https://masao-tec.com/wp-content/uploads/2026/01/proxy003.jpg 1329w" sizes="(max-width: 800px) 100vw, 800px" /></figure>



<p class="wp-block-paragraph">「<strong>フル（厳密）</strong>」を選択することで、Cloudflare とオリジンサーバ間の通信も TLS により暗号化され、オリジンサーバ側の証明書検証が行われます。※ここで、事前に <strong>acme.sh</strong> を用いて取得した証明書が使用されます。</p>



<p class="wp-block-paragraph">なお、Cloudflare のクライアント証明書は Cloudflare とオリジンサーバ間の通信専用であり、ローカル環境などからの直接アクセスには利用できません。</p>



<p class="wp-block-paragraph">ここまでの設定で、Cloudflare プロキシは有効化され、<strong>デフォルト状態でも一定のセキュリティ機能と CDN による配信が機能</strong>します。以下は、さらに運用品質を一段高めるための推奨設定です。</p>


<div class="kattene">
    <div class="kattene__imgpart"><a rel="noopener" target="_blank" href="https://amzn.to/4273eqv"><img decoding="async" width="160" height="160" loading="lazy" src="https://m.media-amazon.com/images/I/71y0UqWIiSL._AC_SL1500_.jpg" ></a></div>
    <div class="kattene__infopart">
      <div class="kattene__title"><a rel="noopener" target="_blank" href="https://amzn.to/4273eqv">Seagate IronWolf 3.5インチ  4TB 内蔵 ハードディスク HDD CMR 6Gb/s 256MB 5400rpm ST4000VN006/EC</a></div>
      <div class="kattene__description">SEAGATE</div>
      <div class="kattene__btns __two"><div><a rel="noopener" class="kattene__btn __orange" target="_blank" href="https://amzn.to/4273eqv">Amazon</a></div><div><a rel="noopener" class="kattene__btn __red" target="_blank" href="https://a.r10.to/hF34Wm">Rakuten</a></div></div></div></div>


<div class="kattene">
    <div class="kattene__imgpart"><a rel="noopener" target="_blank" href="https://amzn.to/4iMFxLc"><img decoding="async" width="160" height="160" loading="lazy" src="https://m.media-amazon.com/images/I/61On2mq-PkL._AC_SL1500_.jpg" ></a></div>
    <div class="kattene__infopart">
      <div class="kattene__title"><a rel="noopener" target="_blank" href="https://amzn.to/4iMFxLc">Western Digital ウエスタンデジタル WD Red 内蔵 HDD ハードディスク 4TB SMR 3.5インチ SATA 5400rpm キャッシュ256MB NAS メーカー保証3年 WD40EFAX-EC 【国内正規取扱代理店】</a></div>
      <div class="kattene__description">ウエスタンデジタル</div>
      <div class="kattene__btns __two"><div><a rel="noopener" class="kattene__btn __orange" target="_blank" href="https://amzn.to/4iMFxLc">Amazon</a></div><div><a rel="noopener" class="kattene__btn __red" target="_blank" href="https://a.r10.to/h5VV5i">Rakuten</a></div></div></div></div>


<div class="kattene">
    <div class="kattene__imgpart"><a rel="noopener" target="_blank" href="https://www.amazon.co.jp/%E3%80%90NAS%E7%94%A8%E6%8B%A1%E5%BC%B5%E3%83%A1%E3%83%A2%E3%83%AA%E3%80%91Synology-D4NESO-2666-4G-666-SODIMM-Synology-%E5%9B%BD%E5%86%85%E6%AD%A3%E8%A6%8F%E4%BB%A3%E7%90%86%E5%BA%97%E5%93%81/dp/B07X5MMGWG?pd_rd_w=UsYPJ&amp;pf_rd_p=e6abce55-fc6f-4462-923b-b8a729351d49&amp;pf_rd_r=G7HNVA53TGP07FV4YBGW&amp;pd_rd_r=b5e13bb6-c0a4-4dd6-abce-8903827de7c5&amp;pd_rd_wg=KdtA8&amp;pd_rd_i=B07X5MMGWG&amp;psc=1&amp;linkCode=ll1&amp;tag=masaotecblo0b-22&amp;linkId=fc1c31dcfe099df6c1be21329903570e&amp;language=ja_JP&amp;ref_=as_li_ss_tl"><img decoding="async" width="160" height="160" loading="lazy" src="https://m.media-amazon.com/images/I/612ZzLNDauL.__AC_SY300_SX300_QL70_ML2_.jpg" ></a></div>
    <div class="kattene__infopart">
      <div class="kattene__title"><a rel="noopener" target="_blank" href="https://www.amazon.co.jp/%E3%80%90NAS%E7%94%A8%E6%8B%A1%E5%BC%B5%E3%83%A1%E3%83%A2%E3%83%AA%E3%80%91Synology-D4NESO-2666-4G-666-SODIMM-Synology-%E5%9B%BD%E5%86%85%E6%AD%A3%E8%A6%8F%E4%BB%A3%E7%90%86%E5%BA%97%E5%93%81/dp/B07X5MMGWG?pd_rd_w=UsYPJ&amp;pf_rd_p=e6abce55-fc6f-4462-923b-b8a729351d49&amp;pf_rd_r=G7HNVA53TGP07FV4YBGW&amp;pd_rd_r=b5e13bb6-c0a4-4dd6-abce-8903827de7c5&amp;pd_rd_wg=KdtA8&amp;pd_rd_i=B07X5MMGWG&amp;psc=1&amp;linkCode=ll1&amp;tag=masaotecblo0b-22&amp;linkId=fc1c31dcfe099df6c1be21329903570e&amp;language=ja_JP&amp;ref_=as_li_ss_tl">【NAS用拡張メモリ】Synology D4NESO-2666-4G [DDR4-2,666-SODIMM / 4GB / Synology NAS専用] 国内正規代理店品</a></div>
      <div class="kattene__description">Synology</div>
      <div class="kattene__btns __two"><div><a rel="noopener" class="kattene__btn __orange" target="_blank" href="https://www.amazon.co.jp/%E3%80%90NAS%E7%94%A8%E6%8B%A1%E5%BC%B5%E3%83%A1%E3%83%A2%E3%83%AA%E3%80%91Synology-D4NESO-2666-4G-666-SODIMM-Synology-%E5%9B%BD%E5%86%85%E6%AD%A3%E8%A6%8F%E4%BB%A3%E7%90%86%E5%BA%97%E5%93%81/dp/B07X5MMGWG?pd_rd_w=UsYPJ&amp;pf_rd_p=e6abce55-fc6f-4462-923b-b8a729351d49&amp;pf_rd_r=G7HNVA53TGP07FV4YBGW&amp;pd_rd_r=b5e13bb6-c0a4-4dd6-abce-8903827de7c5&amp;pd_rd_wg=KdtA8&amp;pd_rd_i=B07X5MMGWG&amp;psc=1&amp;linkCode=ll1&amp;tag=masaotecblo0b-22&amp;linkId=fc1c31dcfe099df6c1be21329903570e&amp;language=ja_JP&amp;ref_=as_li_ss_tl">Amazon</a></div><div><a rel="noopener" class="kattene__btn __red" target="_blank" href="https://hb.afl.rakuten.co.jp/ichiba/05126964.481bb828.0cc30f1e.c28e1fdc/_RTLink41257?pc=https%3A%2F%2Fproduct.rakuten.co.jp%2Fproduct%2F-%2F4a33334a67b3e6a8244995c1dc112b8d%2F&amp;link_type=hybrid_url&amp;ut=eyJwYWdlIjoiaXRlbSIsInR5cGUiOiJoeWJyaWRfdXJsIiwic2l6ZSI6IjI0MHgyNDAiLCJuYW0iOjEsIm5hbXAiOiJyaWdodCIsImNvbSI6MSwiY29tcCI6ImRvd24iLCJwcmljZSI6MCwiYm9yIjoxLCJjb2wiOjEsImJidG4iOjEsInByb2QiOjEsImFtcCI6ZmFsc2V9">Rakuten</a></div></div></div></div>



<h2 class="wp-block-heading"><span id="toc4">4.DNS の A レコード（IPv4）を削除する（推奨）</span></h2>



<p class="wp-block-paragraph">Cloudflare ダッシュボードの DNS 設定画面で、<strong>対象ドメインの A レコード（IPv4）を削除</strong>します。</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="800" height="195" src="https://masao-tec.com/wp-content/uploads/2026/01/proxy004-800x195.png" alt="" class="wp-image-5092" srcset="https://masao-tec.com/wp-content/uploads/2026/01/proxy004-800x195.png 800w, https://masao-tec.com/wp-content/uploads/2026/01/proxy004-500x122.png 500w, https://masao-tec.com/wp-content/uploads/2026/01/proxy004-300x73.png 300w, https://masao-tec.com/wp-content/uploads/2026/01/proxy004-768x188.png 768w, https://masao-tec.com/wp-content/uploads/2026/01/proxy004.png 1277w" sizes="(max-width: 800px) 100vw, 800px" /></figure>



<p class="wp-block-paragraph">目的は、Cloudflare とオリジンサーバ間の通信を IPv6 のみに限定することです。フレッツ光環境では IPv6 経由通信の方が効率的な場合が多く、通信品質の向上が期待できます。</p>



<p class="wp-block-paragraph">公開 Web サイトとしての IPv4 アクセスについては、Cloudflare プロキシを有効化しているため Cloudflare 側で IPv4 アドレスが提供され、IPv4 からのアクセスも問題なくオリジンサーバへ中継されます。</p>



<div class="wp-block-cocoon-blocks-icon-box common-icon-box block-box alert-box">
<p class="wp-block-paragraph"><span class="red">本設定は、<strong>オリジンサーバが IPv6 で安定して外部通信可能な環境であることが前提</strong>です。IPv6 未対応環境では、A レコード削除によりサイトが到達不能になる可能性があります。</span><br><span class="red">※ IPv6到達性に不安がある場合は、まずAレコードを残したまま運用し、問題がないことを確認してから削除することを推奨します</span>。</p>
</div>



<h2 class="wp-block-heading"><span id="toc5">5.Synology NAS の Firewall 設定（推奨）</span></h2>



<p class="wp-block-paragraph">公開 Web サーバへの入口が Cloudflare に集約されたため、Synology NAS 側では Firewall 設定により到達経路を大幅に絞ることができます。</p>



<p class="wp-block-paragraph">HTTPS（443）に対して、以下のルールを設定します。</p>



<ul class="wp-block-list">
<li><strong>送信元が Cloudflare の IP アドレスの場合は許可（公開 Web サーバ用）</strong></li>



<li><strong>送信元が日本（JP）の場合は許可（DSM 管理画面や Synology Web アプリ用）</strong></li>
</ul>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="798" height="578" src="https://masao-tec.com/wp-content/uploads/2026/01/proxy005.png" alt="" class="wp-image-5095" srcset="https://masao-tec.com/wp-content/uploads/2026/01/proxy005.png 798w, https://masao-tec.com/wp-content/uploads/2026/01/proxy005-500x362.png 500w, https://masao-tec.com/wp-content/uploads/2026/01/proxy005-300x217.png 300w, https://masao-tec.com/wp-content/uploads/2026/01/proxy005-768x556.png 768w" sizes="(max-width: 798px) 100vw, 798px" /></figure>



<p class="wp-block-paragraph">CloudflareのIPアドレスについては以下にて公開されています。</p>



<div class="wp-block-cocoon-blocks-blogcard blogcard-type bct-reference-link">

<a rel="noopener" href="https://www.cloudflare.com/ja-jp/ips/" title="IP範囲" class="blogcard-wrap external-blogcard-wrap a-wrap cf" target="_blank"><div class="blogcard external-blogcard eb-left cf"><div class="blogcard-label external-blogcard-label"><span class="fa"></span></div><figure class="blogcard-thumbnail external-blogcard-thumbnail"><img loading="lazy" decoding="async" src="https://masao-tec.com/wp-content/uploads/cocoon-resources/blog-card-cache/8283ea18da8370eb747b5e2c3c8d18e4.png" alt="" class="blogcard-thumb-image external-blogcard-thumb-image" width="320" height="180" /></figure><div class="blogcard-content external-blogcard-content"><div class="blogcard-title external-blogcard-title">IP範囲</div><div class="blogcard-snippet external-blogcard-snippet">本ページは、Cloudflareの現行IP範囲の最も信用できるソースであることを意図としています。</div></div><div class="blogcard-footer external-blogcard-footer cf"><div class="blogcard-site external-blogcard-site"><div class="blogcard-favicon external-blogcard-favicon"><img loading="lazy" decoding="async" src="https://www.google.com/s2/favicons?domain=https://www.cloudflare.com/ja-jp/ips/" alt="" class="blogcard-favicon-image external-blogcard-favicon-image" width="16" height="16" /></div><div class="blogcard-domain external-blogcard-domain">www.cloudflare.com</div></div></div></div></a>
</div>



<p class="wp-block-paragraph">前述の設定により Cloudflare とオリジンサーバ間通信を IPv6 のみに限定している場合、Cloudflare の IP アドレス条件も IPv6 のみとします。</p>



<p class="wp-block-paragraph">送信元を JP に限定したルールは、公開 Web サーバ以外の用途（DSM 管理画面やモバイルアプリ利用）を考慮して残しています。この構成でも、<strong>HTTPS ポートに対する不正アクセスは大幅に減少</strong>します。</p>



<div class="wp-block-cocoon-blocks-icon-box common-icon-box block-box alert-box">
<p class="wp-block-paragraph">Cloudflare IPレンジは <strong>定期的な更新が必要</strong>です。<br>※ただし更新履歴にもある通り、数年に1度ある程度となります。 </p>
</div>



<div class="wp-block-cocoon-blocks-icon-box common-icon-box block-box information-box">
<p class="wp-block-paragraph">acme.sh による証明書取得設定を行っている場合、HTTP（80）ポートを公開する必要はありません。未実施の場合も含め、原則としてポート 80 は閉じ、可能であればゲートウェイ機器側でクローズすることを推奨します。</p>
</div>



<h2 class="wp-block-heading"><span id="toc6">6.リバースプロキシ設定（対象があれば必須）</span></h2>



<p class="wp-block-paragraph">Cloudflare プロキシ経由のアクセスでは、オリジンサーバから見る送信元 IP アドレスは <strong>Cloudflare の IP アドレス</strong>となります。そのため、アクセス解析などでクライアントの実 IP アドレスが必要なアプリについては、<strong>HTTP ヘッダを通じて実 IP を引き渡す設定</strong>が必要です。</p>



<p class="wp-block-paragraph">以下のカスタムヘッダをリバースプロキシ設定に追加します。</p>



<ul class="wp-block-list">
<li><strong>CF-IPCountry : $http_cf_ipcountry</strong></li>



<li><strong>CF-RegionCode : $http_cf_regioncode</strong></li>



<li><strong>CF-IPCity : $http_cf_ipcity</strong></li>



<li><strong>X-Forwarded-For : $http_cf_connecting_ip</strong></li>



<li><strong>X-Real-IP : $http_cf_connecting_ip</strong></li>
</ul>



<p class="wp-block-paragraph">これらの設定は、DSM の「<strong>コントロールパネル</strong>」→「<strong>ログインポータル</strong>」→「<strong>詳細設定</strong>」→「<strong>リバースプロキシ</strong>」から、必要なアプリごとに設定します。</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="601" height="557" src="https://masao-tec.com/wp-content/uploads/2026/01/proxy006.png" alt="" class="wp-image-5098" srcset="https://masao-tec.com/wp-content/uploads/2026/01/proxy006.png 601w, https://masao-tec.com/wp-content/uploads/2026/01/proxy006-500x463.png 500w, https://masao-tec.com/wp-content/uploads/2026/01/proxy006-300x278.png 300w" sizes="(max-width: 601px) 100vw, 601px" /></figure>



<p class="wp-block-paragraph">すべてのアプリに一律で設定するのではなく、実 IP が必要なアプリに限定して設定することが重要です。</p>



<h2 class="wp-block-heading"><span id="toc7">7.Cloudflare セキュリティルールの設定（推奨）</span></h2>



<p class="wp-block-paragraph">Cloudflare の WAF 機能を利用すると、L7 レベルで柔軟な条件指定によるアクセス制御が可能です。これを活用することで、不正アクセスや既知攻撃への耐性を高めることができます。</p>



<p class="wp-block-paragraph">設定箇所はCloudflare ダッシュボードの「<strong>セキュリティ</strong>」→「<strong>セキュリティルール</strong>」→「<strong>カスタムルール</strong>」です。以下は WordPress サイトを想定した設定例です。</p>



<ol class="wp-block-list">
<li><strong>管理画面を日本 IP のみに限定</strong>
<ul class="wp-block-list">
<li>条件式: (starts_with(http.request.uri.path, "/wp-admin") and http.request.uri.path ne "/wp-admin/admin-ajax.php" and ip.src.country ne "JP")</li>



<li>アクション: ブロック</li>
</ul>
</li>



<li><strong>高リスクエンドポイントの遮断</strong>
<ul class="wp-block-list">
<li>条件式: (http.request.uri.path eq "/xmlrpc.php") or (starts_with(http.request.uri.path, "/wp-json/wp/v2/users"))</li>



<li>アクション: ブロック</li>
</ul>
</li>



<li><strong>悪名高いファイルスキャンの遮断</strong>
<ul class="wp-block-list">
<li>条件式: (http.request.uri.path contains "/.env") or (http.request.uri.path contains "/.git") or (http.request.uri.path contains "/wp-config.php")</li>



<li>アクション: ブロック</li>
</ul>
</li>



<li><strong>PHP 直叩きの抑止</strong>
<ul class="wp-block-list">
<li>条件式: (ends_with(http.request.uri.path, ".php"))</li>



<li>アクション: マネージドチャレンジ</li>
</ul>
</li>
</ol>



<p class="wp-block-paragraph">マネージドチャレンジは、正規ユーザーのブラウザアクセスを許可しつつ、Bot などの不正アクセスのみを排除できる点が特徴です。これらの設定はあくまで一例であり、利用している CMS やアプリケーションに応じて調整が必要です。</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="800" height="343" src="https://masao-tec.com/wp-content/uploads/2026/01/proxy007-800x343.jpg" alt="" class="wp-image-5101" srcset="https://masao-tec.com/wp-content/uploads/2026/01/proxy007-800x343.jpg 800w, https://masao-tec.com/wp-content/uploads/2026/01/proxy007-500x214.jpg 500w, https://masao-tec.com/wp-content/uploads/2026/01/proxy007-300x129.jpg 300w, https://masao-tec.com/wp-content/uploads/2026/01/proxy007-768x329.jpg 768w, https://masao-tec.com/wp-content/uploads/2026/01/proxy007-1536x658.jpg 1536w, https://masao-tec.com/wp-content/uploads/2026/01/proxy007.jpg 1538w" sizes="(max-width: 800px) 100vw, 800px" /></figure>



<h2 class="wp-block-heading"><span id="toc8">8.Cloudflare キャッシュルールの設定（推奨）</span></h2>



<p class="wp-block-paragraph">Cloudflare の CDN 機能はデフォルトではキャッシュ対象が限定的であり、HTML ドキュメントは基本的にキャッシュされません。Cache Rules を設定することで、キャッシュ対象を明示的に指定できます。</p>



<p class="wp-block-paragraph">設定箇所はCloudflare ダッシュボードの「<strong>Caching</strong>」→「<strong>Cache Rules</strong>」です。<br>以下は WordPress サイトを想定した設定例です。</p>



<ol class="wp-block-list">
<li><strong>ログイン中ユーザーをキャッシュ除外</strong>
<ul class="wp-block-list">
<li>条件式: (http.cookie contains "wordpress_logged_in_")</li>



<li>実行内容: キャッシュをバイパス</li>
</ul>
</li>



<li><strong>管理画面・API をキャッシュ除外</strong>
<ul class="wp-block-list">
<li>条件式: (starts_with(http.request.uri.path, "/wp-admin/")) or (starts_with(http.request.uri.path, "/wp-login")) or (starts_with(http.request.uri.path, "/wp-json"))</li>



<li>実行内容: キャッシュをバイパス</li>
</ul>
</li>



<li><strong>静的ファイルをキャッシュ対象</strong>
<ul class="wp-block-list">
<li>条件式: (starts_with(http.request.uri.path, "/wp-content/"))</li>



<li>実行内容: キャッシュの対象</li>



<li>TTL: 1 日</li>



<li>ブラウザ TTL: オリジンをオーバーライドし 1 日</li>
</ul>
</li>



<li><strong>一般ページをキャッシュ対象</strong>
<ul class="wp-block-list">
<li>条件式: (http.host eq "masao-tec.com")</li>



<li>実行内容: キャッシュの対象</li>



<li>TTL: 2 時間</li>
</ul>
</li>
</ol>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="800" height="412" src="https://masao-tec.com/wp-content/uploads/2026/01/proxy008-800x412.png" alt="" class="wp-image-5102" srcset="https://masao-tec.com/wp-content/uploads/2026/01/proxy008-800x412.png 800w, https://masao-tec.com/wp-content/uploads/2026/01/proxy008-500x257.png 500w, https://masao-tec.com/wp-content/uploads/2026/01/proxy008-300x154.png 300w, https://masao-tec.com/wp-content/uploads/2026/01/proxy008-768x395.png 768w, https://masao-tec.com/wp-content/uploads/2026/01/proxy008.png 1191w" sizes="(max-width: 800px) 100vw, 800px" /></figure>



<p class="wp-block-paragraph">これらの設定も例であり、サイト構成や更新頻度に応じて調整してください。</p>



<h2 class="wp-block-heading"><span id="toc9">9.まとめ</span></h2>



<p class="wp-block-paragraph">本構成により、以下のような典型的な攻撃・不要アクセスをCloudflareのエッジで遮断できるようになります。</p>



<ul class="wp-block-list">
<li><strong>オリジンサーバ IP の直接アクセス</strong></li>



<li><strong>海外 Bot による総当たりアクセス</strong></li>



<li><strong>WordPress の既知攻撃（xmlrpc等）</strong></li>



<li><strong>無差別な設定ファイル・環境ファイルスキャン</strong></li>
</ul>



<p class="wp-block-paragraph">Cloudflare プロキシは単に DNS を切り替えるだけでなく、Firewall や WAF、CDN と組み合わせることで真価を発揮します。Synology NAS での個人・SOHO 運用においても、現実的かつ効果的な構成の一例として参考になれば幸いです。</p>


<div class="kattene">
    <div class="kattene__imgpart"><a rel="noopener" target="_blank" href="https://amzn.to/4dvgs5y"><img decoding="async" width="160" height="160" loading="lazy" src="https://m.media-amazon.com/images/I/81Cp7X15eDL._AC_SL1500_.jpg" ></a></div>
    <div class="kattene__infopart">
      <div class="kattene__title"><a rel="noopener" target="_blank" href="https://amzn.to/4dvgs5y">Synology NASキット 4ベイ DS925+ RyzenCPU 4GBメモリ搭載 スタンダードユーザー向け</a></div>
      <div class="kattene__description">Synology</div>
      <div class="kattene__btns __two"><div><a rel="noopener" class="kattene__btn __orange" target="_blank" href="https://amzn.to/4dvgs5y">Amazon</a></div><div><a rel="noopener" class="kattene__btn __red" target="_blank" href="https://a.r10.to/hFeFUj">Rakuten</a></div></div></div></div>


<div class="kattene">
    <div class="kattene__imgpart"><a rel="noopener" target="_blank" href="https://amzn.to/4kdCUms"><img decoding="async" width="160" height="160" loading="lazy" src="https://m.media-amazon.com/images/I/61p8JXF8Q9L._AC_SL1200_.jpg" ></a></div>
    <div class="kattene__infopart">
      <div class="kattene__title"><a rel="noopener" target="_blank" href="https://amzn.to/4kdCUms">Synology NASキット 2ベイ DS725+ RyzenCPU搭載 4GBメモリ搭載 2.5GbE-NIC スタンダードユーザー向け</a></div>
      <div class="kattene__description">Synology</div>
      <div class="kattene__btns __two"><div><a rel="noopener" class="kattene__btn __orange" target="_blank" href="https://amzn.to/4kdCUms">Amazon</a></div><div><a rel="noopener" class="kattene__btn __red" target="_blank" href="https://a.r10.to/hNJBlY">Rakuten</a></div></div></div></div>


<div class="kattene">
    <div class="kattene__imgpart"><a rel="noopener" target="_blank" href="https://amzn.to/43yEaeq"><img decoding="async" width="160" height="160" loading="lazy" src="https://m.media-amazon.com/images/I/61XnJbOPqVL._AC_SL1500_.jpg" ></a></div>
    <div class="kattene__infopart">
      <div class="kattene__title"><a rel="noopener" target="_blank" href="https://amzn.to/43yEaeq">Synology NASキット 6ベイ 拡張可 DS1621+ クアッドコアCPU 4GBメモリ搭載</a></div>
      <div class="kattene__description">Synology</div>
      <div class="kattene__btns __two"><div><a rel="noopener" class="kattene__btn __orange" target="_blank" href="https://amzn.to/43yEaeq">Amazon</a></div><div><a rel="noopener" class="kattene__btn __red" target="_blank" href="https://a.r10.to/hkBQLe">Rakuten</a></div></div></div></div>


<div class="kattene">
    <div class="kattene__imgpart"><a rel="noopener" target="_blank" href="https://amzn.to/4dsxKAl"><img decoding="async" width="160" height="160" loading="lazy" src="https://m.media-amazon.com/images/I/61ZhrVWGxAL._AC_SL1200_.jpg" ></a></div>
    <div class="kattene__infopart">
      <div class="kattene__title"><a rel="noopener" target="_blank" href="https://amzn.to/4dsxKAl">Synology NASキット 4ベイ DS425＋ クアッドコアCPU 2GBメモリ搭載 2.5GbE-NICスタンダードユーザー向け</a></div>
      <div class="kattene__description">Synology</div>
      <div class="kattene__btns __two"><div><a rel="noopener" class="kattene__btn __orange" target="_blank" href="https://amzn.to/4dsxKAl">Amazon</a></div><div><a rel="noopener" class="kattene__btn __red" target="_blank" href="https://a.r10.to/hYg83f">Rakuten</a></div></div></div></div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cloudflareプロキシ有効時でも使える！Synology NASでacme.sh（DNS-01）を使った証明書自動更新</title>
		<link>https://masao-tec.com/automatic-certificate-renewal-using-acme-sh-dns-01-on-synology-nas-even-when-cloudflare-proxy-is-enabled/</link>
		
		<dc:creator><![CDATA[masao]]></dc:creator>
		<pubDate>Thu, 01 Jan 2026 12:38:38 +0000</pubDate>
				<category><![CDATA[Synology NAS 応用]]></category>
		<category><![CDATA[acme.sh]]></category>
		<category><![CDATA[Cloudflare]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DNS-01]]></category>
		<category><![CDATA[Synology]]></category>
		<category><![CDATA[証明書]]></category>
		<guid isPermaLink="false">https://masao-tec.com/?p=4953</guid>

					<description><![CDATA[以下の記事で、Synology NASで構築したWebサイトのDDNSをCloudflareのDNSで実現する設定方法について紹介しています。 参考　Synology NASで構築したWebサイトのDDNSをCloudf [&#8230;]]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-cocoon-blocks-tab-box-1 blank-box bb-tab bb-point block-box has-background has-watery-blue-background-color">
<p class="wp-block-paragraph">Synology NAS で Web サーバを運用している場合、DSM に標準で用意されている Let’s Encrypt 証明書取得機能を利用して HTTPS 化している方も多いと思います。<br>しかし、Cloudflare を DNS プロバイダとして利用し、さらに <strong>Cloudflare のプロキシ（オレンジ雲）を有効化</strong> して運用しようとすると、Synology 標準の証明書更新が正常に行えなくなるという問題に直面します。<br>これは、DSM の Let’s Encrypt 実装が <strong>HTTP-01 チャレンジのみに対応しており、Cloudflare のプロキシ経由では認証が成立しない</strong> ためです。<br>Cloudflare には <strong>Origin Certificate</strong> という選択肢もありますが、これは Cloudflare とオリジンサーバ間の通信専用であり、ローカル環境やプロキシを介さない直接アクセスでは利用できません。<br>本記事では、これらの問題を解決する方法として、<strong>DNS-01 チャレンジに対応した ACME クライアント「acme.sh」 </strong>を Synology NAS に導入し、Cloudflare DNS を利用して Let’s Encrypt 証明書を自動取得・更新する手順を解説します。<br>この構成により、Cloudflare のプロキシを有効化した状態でも、オリジンサーバ（Synology NAS）側で正規の証明書を維持できるようになります。</p>
</div>


<div id="114524-1"><script src="//ads.themoneytizer.com/s/gen.js?type=1"></script><script src="//ads.themoneytizer.com/s/requestform.js?siteId=114524&formatId=1"></script></div>




<p class="wp-block-paragraph">以下の記事で、<strong>Synology NASで構築したWebサイトのDDNSをCloudflareのDNSで実現する設定方法</strong>について紹介しています。</p>



<p class="wp-block-paragraph"><span class="badge">参考</span>　<strong>Synology NASで構築したWebサイトのDDNSをCloudflareのDNSで実現する設定方法</strong></p>



<div class="wp-block-cocoon-blocks-blogcard blogcard-type bct-detail">

<a href="https://masao-tec.com/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns/" title="Synology NASで構築したWebサイトのDDNSをCloudflareのDNSで実現する設定方法" class="blogcard-wrap internal-blogcard-wrap a-wrap cf" target="_blank"><div class="blogcard internal-blogcard ib-left cf"><div class="blogcard-label internal-blogcard-label"><span class="fa"></span></div><figure class="blogcard-thumbnail internal-blogcard-thumbnail"><img loading="lazy" decoding="async" width="160" height="90" src="https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-160x90.jpg" class="blogcard-thumb-image internal-blogcard-thumb-image wp-post-image" alt="" srcset="https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-160x90.jpg 160w, https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-500x281.jpg 500w, https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-800x450.jpg 800w, https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-300x169.jpg 300w, https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-768x432.jpg 768w, https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-120x68.jpg 120w, https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-320x180.jpg 320w, https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns.jpg 1280w" sizes="(max-width: 160px) 100vw, 160px" /></figure><div class="blogcard-content internal-blogcard-content"><div class="blogcard-title internal-blogcard-title">Synology NASで構築したWebサイトのDDNSをCloudflareのDNSで実現する設定方法</div><div class="blogcard-snippet internal-blogcard-snippet">Synology NASとCloudflareを組み合わせ、独自ドメインをDDNSとして運用する方法を解説。Cloudflare APIを使ったDNS更新スクリプトの実装例と、既存ドメインを止めずに切り替える手順を紹介します。</div></div><div class="blogcard-footer internal-blogcard-footer cf"><div class="blogcard-site internal-blogcard-site"><div class="blogcard-favicon internal-blogcard-favicon"><img loading="lazy" decoding="async" src="https://www.google.com/s2/favicons?domain=https://masao-tec.com" alt="" class="blogcard-favicon-image internal-blogcard-favicon-image" width="16" height="16" /></div><div class="blogcard-domain internal-blogcard-domain">masao-tec.com</div></div><div class="blogcard-date internal-blogcard-date"><div class="blogcard-post-date internal-blogcard-post-date">2025.12.30</div></div></div></div></a>
</div>



<p class="wp-block-paragraph">上記記事では、IP アドレスが変動する環境でも独自ドメインの Web サイトを安定して公開できるよう、Cloudflare の DNS を DDNS サービスとして利用する構成を紹介しています。この構成により、Synology NAS 上で Web サービスを公開するための基本的な土台は整います。</p>



<p class="wp-block-paragraph">次のステップとして検討したくなるのが、Cloudflare のプロキシ機能を有効化した運用です。Cloudflare プロキシを有効にすると、オリジンサーバである Synology NAS を直接インターネットに晒さずに済むようになり、セキュリティや運用面で多くのメリットが得られます。</p>



<p class="wp-block-paragraph">しかし、Cloudflare プロキシを有効にした状態では、Synology DSM 標準の Let’s Encrypt 証明書取得・更新の仕組み（HTTP-01 チャレンジ）が正常に動作しなくなるという問題があります。</p>



<p class="wp-block-paragraph">本記事ではこの問題に対する解決策として、acme.sh を用いて Cloudflare の DNS と連携し、DNS-01 チャレンジによる Let’s Encrypt 証明書の取得および自動更新を Synology NAS 上で構成する方法を解説します。</p>



<p class="wp-block-paragraph"><span class="badge-green">前提</span>　本記事でのDSM（OS）バージョンはSynology DSM 7.3を用いています。</p>




  <div id="toc" class="toc tnt-none toc-center tnt-none border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-4" checked><label class="toc-title" for="toc-checkbox-4">目次</label>
    <div class="toc-content">
    <ul class="toc-list open"><li><a href="#toc1" tabindex="0">1.acme.shとは</a></li><li><a href="#toc2" tabindex="0">2.Synology NASにおけるacme.shのセットアップ方法</a><ul><li><a href="#toc3" tabindex="0">2-1.acme.shのインストール</a></li><li><a href="#toc4" tabindex="0">2-2．初期セットアップ</a></li><li><a href="#toc5" tabindex="0">2-3.DNS-01チャレンジによる証明書取得</a></li><li><a href="#toc6" tabindex="0">2-4.証明書の初回デプロイ（DSMへの反映）</a></li><li><a href="#toc7" tabindex="0">2-5.自動更新設定（タスクスケジューラ）</a></li><li><a href="#toc8" tabindex="0">タスク設定</a></li></ul></li><li><a href="#toc9" tabindex="0">3.Synology 標準の証明書更新との関係について</a><ul><li><a href="#toc10" tabindex="0">3-1.Synology 標準の証明書更新に戻したい場合</a></li></ul></li><li><a href="#toc11" tabindex="0">4.なぜ Cloudflare プロキシ有効時に DSM 標準の証明書更新は失敗するのか</a><ul><li><a href="#toc12" tabindex="0">4-1.DSM 標準の証明書取得方式は HTTP-01 チャレンジのみ</a></li><li><a href="#toc13" tabindex="0">4-2.Cloudflare プロキシ有効時に起きる問題</a></li><li><a href="#toc14" tabindex="0">4-3.DNS-01 チャレンジならプロキシの影響を受けない</a></li></ul></li><li><a href="#toc15" tabindex="0">5.まとめ</a></li></ul>
    </div>
  </div>

<h2 class="wp-block-heading"><span id="toc1">1.acme.shとは</span></h2>



<p class="wp-block-paragraph">こちらのサイトで開発されています。</p>



<div class="wp-block-cocoon-blocks-blogcard blogcard-type bct-official">
<a href="https://github.com/acmesh-official/acme.sh">https://github.com/acmesh-official/acme.sh</a>
</div>



<p class="wp-block-paragraph">acme.sh は、<strong>シェルスクリプトのみで実装された軽量な ACME クライアント</strong>であり、Let’s Encrypt をはじめとする各種認証局から証明書の取得・更新・インストールを行うことができます。</p>



<p class="wp-block-paragraph">Synology DSM が標準で対応していない <strong>DNS-01 チャレンジ方式</strong> に対応している点が大きな特徴で、Cloudflare の DNS API を利用することで、DNS レコード（TXT）を自動的に操作しながら証明書を取得できます。</p>



<p class="wp-block-paragraph">これにより、Cloudflare のプロキシ設定を有効にした状態でも、オリジンサーバ（Synology NAS）側で問題なく証明書の取得・更新が可能となります。</p>



<p class="wp-block-paragraph">更に、ポート80を開放する必要性がなくなるため、ポート80をFirewallやホームゲートウェイ機器で閉じることができるので、セキュリティ面も大幅に向上します。</p>



<h2 class="wp-block-heading"><span id="toc2">2.Synology NASにおけるacme.shのセットアップ方法</span></h2>



<h3 class="wp-block-heading"><span id="toc3">2-1.acme.shのインストール</span></h3>



<p class="wp-block-paragraph">gitコマンドでcloneしてから、インストールコマンドを実行する方法を説明します。<br><span class="badge">注意</span> gitコマンドは予めパッケージセンターでGit Serverパッケージをインストールしておく必要があります。</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="789" height="531" src="https://masao-tec.com/wp-content/uploads/2026/01/acme004.png" alt="" class="wp-image-5012" srcset="https://masao-tec.com/wp-content/uploads/2026/01/acme004.png 789w, https://masao-tec.com/wp-content/uploads/2026/01/acme004-500x337.png 500w, https://masao-tec.com/wp-content/uploads/2026/01/acme004-300x202.png 300w, https://masao-tec.com/wp-content/uploads/2026/01/acme004-768x517.png 768w" sizes="(max-width: 789px) 100vw, 789px" /></figure>



<p class="wp-block-paragraph">管理者ユーザで、任意のディレクトリ（ホームディレクトリ推奨）で以下を実行します。</p>



<pre class="wp-block-code plaintext"><code>git clone https://github.com/acmesh-official/acme.sh.git
cd acme.sh
./acme.sh --install --force -m <span class="bold-red">yourmailaddres@mai</span><span class="bold-red">l</span><span class="bold-red">.com</span></code></pre>



<ul class="wp-block-list">
<li>-mで指定するメールアドレスは、認証局（Let’s Encrypt）に登録される連絡先です。</li>



<li>--force は、Synology DSM では cron が標準では使用できないため、警告エラーを無視してインストールを続行する目的で指定しています。</li>
</ul>



<p class="wp-block-paragraph">上記を実行すると、管理者ユーザのホームディレクトリ配下に以下のディレクトリが作成されます。</p>



<pre class="wp-block-code plaintext"><code>.acme.sh</code></pre>



<p class="wp-block-paragraph">（ちょっとややこしいですが、先頭にピリオドがついた隠しディレクトリが作成されます。管理者ユーザのホームディレクトリ直下にgit cloneでacme.shをクローンした場合、それとは別に「.acme.sh」が作成されます）</p>



<h3 class="wp-block-heading"><span id="toc4">2-2．初期セットアップ</span></h3>



<h4 class="wp-block-heading">スクリプトディレクトリに移動</h4>



<pre class="wp-block-code plaintext"><code>cd ~/.acme.sh</code></pre>



<h4 class="wp-block-heading"><strong>デフォルト認証局をLet’s Encrypt に設定</strong></h4>



<pre class="wp-block-code plaintext"><code>./acme.sh --set-default-ca --server letsencrypt</code></pre>



<h4 class="wp-block-heading">ACME アカウント登録</h4>



<pre class="wp-block-code plaintext"><code>./acme.sh --register-account --accountemail <span class="bold-red">yourmailaddres@<span class="bold-red">mail.com</span></span></code></pre>



<p class="wp-block-paragraph">インストール時に <code>-m</code> オプションでデフォルトのメールアドレスを設定している場合、<code>--register-account</code> 実行時に <code>--accountemail</code> を省略しても問題ありません。acme.sh は <code>account.conf</code> に保存されたメールアドレスを自動的に使用します。</p>



<h4 class="wp-block-heading">通知設定（SMTP）</h4>



<p class="wp-block-paragraph">証明書更新の成功・失敗をメールで受け取れるよう、SMTP 通知を設定します。以下はgmailでの通知設定例となります。</p>



<pre class="wp-block-code plaintext"><code>$export SMTP_TLS=1
$export SMTP_FROM=<span class="bold-red">yourmailaddres@<span class="bold-red">mail.com</span></span>
$export SMTP_PASSWORD=<span class="bold-red">googleのアプリパスワード</span>
$export SMTP_HOST=smtp.gmail.com
$export SMTP_TO=<span class="bold-red">yourmailaddres@<span class="bold-red">mail.com</span></span>
$export SMTP_USERNAME=<span class="bold-red">yourmailaddres@<span class="bold-red">mail.com</span></span>
$export SMTP_PORT=587
$./acme.sh --set-notify --notify-hook smtp --notify-level 2 --notify-source <span class="bold-red">yourhostname</span></code></pre>



<ul class="wp-block-list">
<li>gmailで予めアプリパスワードを取得しておく必要があります。</li>



<li>赤文字の部分は自環境に適宜読み替えてください。</li>



<li>問題なければテストメールが送信されますので、メール受信を確認してください。</li>



<li>設定内容は.acme.sh/account.confに保存されます。</li>
</ul>



<h3 class="wp-block-heading"><span id="toc5">2-3.DNS-01チャレンジによる証明書取得</span></h3>



<h4 class="wp-block-heading">Cloudflare API トークンの設定</h4>



<p class="wp-block-paragraph">Cloudflare の API トークンを環境変数として設定します。</p>



<pre class="wp-block-code plaintext"><code>export CF_Token=<span class="bold-red">"API Token"</span>
export CF_Account_ID="<span class="bold-red">CloudflareのアカウントID"</span></code></pre>



<p class="wp-block-paragraph">Cloudflare API Token については以下の記事に記載している「<strong>DNS編集に必要な最小権限のトークン</strong>」を使用します。</p>



<div class="wp-block-cocoon-blocks-blogcard blogcard-type bct-related">

<a href="https://masao-tec.com/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns/" title="Synology NASで構築したWebサイトのDDNSをCloudflareのDNSで実現する設定方法" class="blogcard-wrap internal-blogcard-wrap a-wrap cf" target="_blank"><div class="blogcard internal-blogcard ib-left cf"><div class="blogcard-label internal-blogcard-label"><span class="fa"></span></div><figure class="blogcard-thumbnail internal-blogcard-thumbnail"><img loading="lazy" decoding="async" width="160" height="90" src="https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-160x90.jpg" class="blogcard-thumb-image internal-blogcard-thumb-image wp-post-image" alt="" srcset="https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-160x90.jpg 160w, https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-500x281.jpg 500w, https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-800x450.jpg 800w, https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-300x169.jpg 300w, https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-768x432.jpg 768w, https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-120x68.jpg 120w, https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-320x180.jpg 320w, https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns.jpg 1280w" sizes="(max-width: 160px) 100vw, 160px" /></figure><div class="blogcard-content internal-blogcard-content"><div class="blogcard-title internal-blogcard-title">Synology NASで構築したWebサイトのDDNSをCloudflareのDNSで実現する設定方法</div><div class="blogcard-snippet internal-blogcard-snippet">Synology NASとCloudflareを組み合わせ、独自ドメインをDDNSとして運用する方法を解説。Cloudflare APIを使ったDNS更新スクリプトの実装例と、既存ドメインを止めずに切り替える手順を紹介します。</div></div><div class="blogcard-footer internal-blogcard-footer cf"><div class="blogcard-site internal-blogcard-site"><div class="blogcard-favicon internal-blogcard-favicon"><img loading="lazy" decoding="async" src="https://www.google.com/s2/favicons?domain=https://masao-tec.com" alt="" class="blogcard-favicon-image internal-blogcard-favicon-image" width="16" height="16" /></div><div class="blogcard-domain internal-blogcard-domain">masao-tec.com</div></div><div class="blogcard-date internal-blogcard-date"><div class="blogcard-post-date internal-blogcard-post-date">2025.12.30</div></div></div></div></a>
</div>



<h4 class="wp-block-heading">証明書取得</h4>



<pre class="wp-block-code plaintext"><code>./acme.sh --issue -d <span class="bold-red">ドメイン名</span> --dns dns_cf</code></pre>



<p class="wp-block-paragraph">ワイルドカード証明書の例</p>



<pre class="wp-block-code plaintext"><code>./acme.sh --issue -d <span class="bold-red">example.com</span> -d <span class="bold-red">*.example.com</span> --dns dns_cf</code></pre>



<p class="wp-block-paragraph">証明書取得に成功すると、証明書や更新設定などの情報が <code>.acme.sh</code> 配下に保存されます。</p>



<h3 class="wp-block-heading"><span id="toc6">2-4.証明書の初回デプロイ（DSMへの反映）</span></h3>



<p class="wp-block-paragraph">以下の作業は<strong>rootユーザ</strong>で実行します。（sudo -i)</p>



<pre class="wp-block-code plaintext"><code>export SYNO_USE_TEMP_ADMIN=1
export SYNO_CREATE=1
export SYNO_CERTIFICATE="<span class="bold-red">ドメイン名</span>"

ACME_HOME="/var/services/homes/<span class="bold-red">管理者ユーザのホーム</span><span class="bold-red">ディレクトリ</span>/.acme.sh"
cd $ACME_HOME

./acme.sh --home $ACME_HOME \
  --deploy -d <span class="bold-red">ドメイン名</span> \
  --deploy-hook synology_dsm</code></pre>



<ul class="wp-block-list">
<li>赤文字の部分は自環境に適宜読み替えてください。</li>



<li>証明書が DSM に自動登録されます。</li>



<li>DSM の <strong>コントロールパネル ＞ セキュリティ ＞ 証明書</strong> で更新されていることを確認してください。</li>



<li>初回デプロイ時に、以降の自動更新に必要な設定情報が保存されます。</li>
</ul>



<h3 class="wp-block-heading"><span id="toc7">2-5.自動更新設定（タスクスケジューラ）</span></h3>



<p class="wp-block-paragraph">DSM のタスクスケジューラに以下のタスクを登録します。</p>



<h3 class="wp-block-heading"><span id="toc8">タスク設定</span></h3>



<ul class="wp-block-list">
<li>タスク名（例)：<code>acme_cert_update</code></li>



<li>ユーザー：<code>root</code></li>



<li>スケジュール：毎日</li>



<li>開始時刻：<code>03:00</code></li>
</ul>



<h4 class="wp-block-heading">ユーザー指定のスクリプト</h4>



<pre class="wp-block-code plaintext"><code>#!/bin/bash
ACME_HOME="/var/services/homes/<span class="bold-red">管理者ユーザのホーム</span><span class="bold-red">ディレクトリ</span>/.acme.sh"
cd $ACME_HOME
./acme.sh --cron --home "$ACME_HOME"</code></pre>



<p class="wp-block-paragraph">このタスクにより、証明書の有効期限チェック、必要に応じた更新、および DSM への再デプロイまでが自動で実行されます。</p>


<div class="kattene">
    <div class="kattene__imgpart"><a rel="noopener" target="_blank" href="https://amzn.to/4nATy1g"><img decoding="async" width="160" height="160" loading="lazy" src="https://m.media-amazon.com/images/I/51vG8nyVUOL._AC_SL1200_.jpg" ></a></div>
    <div class="kattene__infopart">
      <div class="kattene__title"><a rel="noopener" target="_blank" href="https://amzn.to/4nATy1g">Synology NASキット 2ベイ DS225+ クアッドCPU搭載 2GBメモリ搭載 2.5GbE-NIC スタンダードユーザー向け DiskStation</a></div>
      <div class="kattene__description">Synology</div>
      <div class="kattene__btns __two"><div><a rel="noopener" class="kattene__btn __orange" target="_blank" href="https://amzn.to/4nATy1g">Amazon</a></div><div><a rel="noopener" class="kattene__btn __red" target="_blank" href="https://a.r10.to/hk2Ff0">Rakuten</a></div></div></div></div>


<div class="kattene">
    <div class="kattene__imgpart"><a rel="noopener" target="_blank" href="https://www.amazon.co.jp/Synology-DS223-%E3%82%AF%E3%82%A2%E3%83%83%E3%83%89%E3%82%B3%E3%82%A2CPU-%E3%83%9F%E3%83%89%E3%83%AB%E3%83%A9%E3%82%A4%E3%83%88%E3%83%A6%E3%83%BC%E3%82%B6%E3%83%BC%E5%90%91%E3%81%91-DiskStation/dp/B0BRNBVTJK?__mk_ja_JP=%E3%82%AB%E3%82%BF%E3%82%AB%E3%83%8A&amp;crid=KQ7D0G60IOD8&amp;keywords=ds223na&amp;qid=1680087686&amp;sprefix=ds223%2Caps%2C668&amp;sr=8-2&amp;linkCode=ll1&amp;tag=masaotecblo0b-22&amp;linkId=53ffe0c04662e2c7d364c1f7b9d3c57e&amp;language=ja_JP&amp;ref_=as_li_ss_tl"><img decoding="async" width="160" height="160" loading="lazy" src="https://m.media-amazon.com/images/I/518LvVkg77L.__AC_SX300_SY300_QL70_ML2_.jpg" ></a></div>
    <div class="kattene__infopart">
      <div class="kattene__title"><a rel="noopener" target="_blank" href="https://www.amazon.co.jp/Synology-DS223-%E3%82%AF%E3%82%A2%E3%83%83%E3%83%89%E3%82%B3%E3%82%A2CPU-%E3%83%9F%E3%83%89%E3%83%AB%E3%83%A9%E3%82%A4%E3%83%88%E3%83%A6%E3%83%BC%E3%82%B6%E3%83%BC%E5%90%91%E3%81%91-DiskStation/dp/B0BRNBVTJK?__mk_ja_JP=%E3%82%AB%E3%82%BF%E3%82%AB%E3%83%8A&amp;crid=KQ7D0G60IOD8&amp;keywords=ds223na&amp;qid=1680087686&amp;sprefix=ds223%2Caps%2C668&amp;sr=8-2&amp;linkCode=ll1&amp;tag=masaotecblo0b-22&amp;linkId=53ffe0c04662e2c7d364c1f7b9d3c57e&amp;language=ja_JP&amp;ref_=as_li_ss_tl">Synology NASキット 2ベイ DS223 クアッドコアCPU 2GBメモリ搭載 ミドルライトユーザー向け 国内正規代理店品 電話サポート対応品 DiskStation</a></div>
      <div class="kattene__description">Synology</div>
      <div class="kattene__btns __two"><div><a rel="noopener" class="kattene__btn __orange" target="_blank" href="https://www.amazon.co.jp/Synology-DS223-%E3%82%AF%E3%82%A2%E3%83%83%E3%83%89%E3%82%B3%E3%82%A2CPU-%E3%83%9F%E3%83%89%E3%83%AB%E3%83%A9%E3%82%A4%E3%83%88%E3%83%A6%E3%83%BC%E3%82%B6%E3%83%BC%E5%90%91%E3%81%91-DiskStation/dp/B0BRNBVTJK?__mk_ja_JP=%E3%82%AB%E3%82%BF%E3%82%AB%E3%83%8A&amp;crid=KQ7D0G60IOD8&amp;keywords=ds223na&amp;qid=1680087686&amp;sprefix=ds223%2Caps%2C668&amp;sr=8-2&amp;linkCode=ll1&amp;tag=masaotecblo0b-22&amp;linkId=53ffe0c04662e2c7d364c1f7b9d3c57e&amp;language=ja_JP&amp;ref_=as_li_ss_tl">Amazon</a></div><div><a rel="noopener" class="kattene__btn __red" target="_blank" href="https://hb.afl.rakuten.co.jp/ichiba/18594ece.553ee674.18594ecf.f126a28d/?pc=https%3A%2F%2Fitem.rakuten.co.jp%2Fjism%2F4537694320856-44-26682-n%2F&amp;link_type=hybrid_url&amp;ut=eyJwYWdlIjoiaXRlbSIsInR5cGUiOiJoeWJyaWRfdXJsIiwic2l6ZSI6IjI0MHgyNDAiLCJuYW0iOjEsIm5hbXAiOiJyaWdodCIsImNvbSI6MSwiY29tcCI6ImRvd24iLCJwcmljZSI6MSwiYm9yIjoxLCJjb2wiOjEsImJidG4iOjEsInByb2QiOjAsImFtcCI6ZmFsc2V9">Rakuten</a></div></div></div></div>



<h2 class="wp-block-heading"><span id="toc9">3.Synology 標準の証明書更新との関係について</span></h2>



<p class="wp-block-paragraph">すでに Synology DSM 標準の Let’s Encrypt 機能（HTTP-01 チャレンジ）を用いて証明書を管理している状態で、acme.sh を用いて同一ドメインの証明書を取得し、<strong>synology_dsm</strong>デプロイフックで DSM に登録した場合、<br>DSM の証明書管理画面上では <strong>既存の DSM 標準 Let’s Encrypt 証明書が実質的に置き換えられる形</strong>になります。</p>



<ul class="wp-block-list">
<li>acme.sh により取得された証明書は<strong>既存の同一ドメインの証明書スロットに上書き登録</strong>される</li>



<li>その結果、DSM はその証明書を<strong>「DSM 標準の Let’s Encrypt 管理対象」とは認識しなくなる</strong></li>



<li>以降、そのドメインに対してDSM 標準の Let’s Encrypt 自動更新（HTTP-01）は実行されない</li>
</ul>



<p class="wp-block-paragraph">つまり、<br>「DSM 標準の証明書と acme.sh の証明書が並行して併存・更新される」<br>という挙動には<strong>なりません</strong>。</p>



<h3 class="wp-block-heading"><span id="toc10">3-1.Synology 標準の証明書更新に戻したい場合</span></h3>



<p class="wp-block-paragraph">Synology 標準の証明書更新に戻したい場合は、一旦acme.shで取得した証明書を削除し、Synology DSM 標準の Let’s Encrypt 機能で証明書を取得しなおせば、Synology 標準の証明書更新に戻ります。</p>


<div class="kattene">
    <div class="kattene__imgpart"><a rel="noopener" target="_blank" href="https://amzn.to/4273eqv"><img decoding="async" width="160" height="160" loading="lazy" src="https://m.media-amazon.com/images/I/71y0UqWIiSL._AC_SL1500_.jpg" ></a></div>
    <div class="kattene__infopart">
      <div class="kattene__title"><a rel="noopener" target="_blank" href="https://amzn.to/4273eqv">Seagate IronWolf 3.5インチ  4TB 内蔵 ハードディスク HDD CMR 6Gb/s 256MB 5400rpm ST4000VN006/EC</a></div>
      <div class="kattene__description">SEAGATE</div>
      <div class="kattene__btns __two"><div><a rel="noopener" class="kattene__btn __orange" target="_blank" href="https://amzn.to/4273eqv">Amazon</a></div><div><a rel="noopener" class="kattene__btn __red" target="_blank" href="https://a.r10.to/hF34Wm">Rakuten</a></div></div></div></div>


<div class="kattene">
    <div class="kattene__imgpart"><a rel="noopener" target="_blank" href="https://amzn.to/4iMFxLc"><img decoding="async" width="160" height="160" loading="lazy" src="https://m.media-amazon.com/images/I/61On2mq-PkL._AC_SL1500_.jpg" ></a></div>
    <div class="kattene__infopart">
      <div class="kattene__title"><a rel="noopener" target="_blank" href="https://amzn.to/4iMFxLc">Western Digital ウエスタンデジタル WD Red 内蔵 HDD ハードディスク 4TB SMR 3.5インチ SATA 5400rpm キャッシュ256MB NAS メーカー保証3年 WD40EFAX-EC 【国内正規取扱代理店】</a></div>
      <div class="kattene__description">ウエスタンデジタル</div>
      <div class="kattene__btns __two"><div><a rel="noopener" class="kattene__btn __orange" target="_blank" href="https://amzn.to/4iMFxLc">Amazon</a></div><div><a rel="noopener" class="kattene__btn __red" target="_blank" href="https://a.r10.to/h5VV5i">Rakuten</a></div></div></div></div>


<div class="kattene">
    <div class="kattene__imgpart"><a rel="noopener" target="_blank" href="https://www.amazon.co.jp/%E3%80%90NAS%E7%94%A8%E6%8B%A1%E5%BC%B5%E3%83%A1%E3%83%A2%E3%83%AA%E3%80%91Synology-D4NESO-2666-4G-666-SODIMM-Synology-%E5%9B%BD%E5%86%85%E6%AD%A3%E8%A6%8F%E4%BB%A3%E7%90%86%E5%BA%97%E5%93%81/dp/B07X5MMGWG?pd_rd_w=UsYPJ&amp;pf_rd_p=e6abce55-fc6f-4462-923b-b8a729351d49&amp;pf_rd_r=G7HNVA53TGP07FV4YBGW&amp;pd_rd_r=b5e13bb6-c0a4-4dd6-abce-8903827de7c5&amp;pd_rd_wg=KdtA8&amp;pd_rd_i=B07X5MMGWG&amp;psc=1&amp;linkCode=ll1&amp;tag=masaotecblo0b-22&amp;linkId=fc1c31dcfe099df6c1be21329903570e&amp;language=ja_JP&amp;ref_=as_li_ss_tl"><img decoding="async" width="160" height="160" loading="lazy" src="https://m.media-amazon.com/images/I/612ZzLNDauL.__AC_SY300_SX300_QL70_ML2_.jpg" ></a></div>
    <div class="kattene__infopart">
      <div class="kattene__title"><a rel="noopener" target="_blank" href="https://www.amazon.co.jp/%E3%80%90NAS%E7%94%A8%E6%8B%A1%E5%BC%B5%E3%83%A1%E3%83%A2%E3%83%AA%E3%80%91Synology-D4NESO-2666-4G-666-SODIMM-Synology-%E5%9B%BD%E5%86%85%E6%AD%A3%E8%A6%8F%E4%BB%A3%E7%90%86%E5%BA%97%E5%93%81/dp/B07X5MMGWG?pd_rd_w=UsYPJ&amp;pf_rd_p=e6abce55-fc6f-4462-923b-b8a729351d49&amp;pf_rd_r=G7HNVA53TGP07FV4YBGW&amp;pd_rd_r=b5e13bb6-c0a4-4dd6-abce-8903827de7c5&amp;pd_rd_wg=KdtA8&amp;pd_rd_i=B07X5MMGWG&amp;psc=1&amp;linkCode=ll1&amp;tag=masaotecblo0b-22&amp;linkId=fc1c31dcfe099df6c1be21329903570e&amp;language=ja_JP&amp;ref_=as_li_ss_tl">【NAS用拡張メモリ】Synology D4NESO-2666-4G [DDR4-2,666-SODIMM / 4GB / Synology NAS専用] 国内正規代理店品</a></div>
      <div class="kattene__description">Synology</div>
      <div class="kattene__btns __two"><div><a rel="noopener" class="kattene__btn __orange" target="_blank" href="https://www.amazon.co.jp/%E3%80%90NAS%E7%94%A8%E6%8B%A1%E5%BC%B5%E3%83%A1%E3%83%A2%E3%83%AA%E3%80%91Synology-D4NESO-2666-4G-666-SODIMM-Synology-%E5%9B%BD%E5%86%85%E6%AD%A3%E8%A6%8F%E4%BB%A3%E7%90%86%E5%BA%97%E5%93%81/dp/B07X5MMGWG?pd_rd_w=UsYPJ&amp;pf_rd_p=e6abce55-fc6f-4462-923b-b8a729351d49&amp;pf_rd_r=G7HNVA53TGP07FV4YBGW&amp;pd_rd_r=b5e13bb6-c0a4-4dd6-abce-8903827de7c5&amp;pd_rd_wg=KdtA8&amp;pd_rd_i=B07X5MMGWG&amp;psc=1&amp;linkCode=ll1&amp;tag=masaotecblo0b-22&amp;linkId=fc1c31dcfe099df6c1be21329903570e&amp;language=ja_JP&amp;ref_=as_li_ss_tl">Amazon</a></div><div><a rel="noopener" class="kattene__btn __red" target="_blank" href="https://hb.afl.rakuten.co.jp/ichiba/05126964.481bb828.0cc30f1e.c28e1fdc/_RTLink41257?pc=https%3A%2F%2Fproduct.rakuten.co.jp%2Fproduct%2F-%2F4a33334a67b3e6a8244995c1dc112b8d%2F&amp;link_type=hybrid_url&amp;ut=eyJwYWdlIjoiaXRlbSIsInR5cGUiOiJoeWJyaWRfdXJsIiwic2l6ZSI6IjI0MHgyNDAiLCJuYW0iOjEsIm5hbXAiOiJyaWdodCIsImNvbSI6MSwiY29tcCI6ImRvd24iLCJwcmljZSI6MCwiYm9yIjoxLCJjb2wiOjEsImJidG4iOjEsInByb2QiOjEsImFtcCI6ZmFsc2V9">Rakuten</a></div></div></div></div>



<h2 class="wp-block-heading"><span id="toc11">4.なぜ Cloudflare プロキシ有効時に DSM 標準の証明書更新は失敗するのか</span></h2>



<p class="wp-block-paragraph">ここまでで、acme.sh を導入すると証明書の更新主体が DSM から acme.sh に切り替わることを説明しました。<br>では、<strong>そもそもなぜ DSM 標準の Let’s Encrypt 証明書更新では不十分なのか</strong>を整理します。</p>



<h3 class="wp-block-heading"><span id="toc12">4-1.DSM 標準の証明書取得方式は HTTP-01 チャレンジのみ</span></h3>



<p class="wp-block-paragraph">Synology DSM に標準で搭載されている Let’s Encrypt 証明書取得・更新機能は、<strong>HTTP-01 チャレンジ方式のみ</strong>に対応しています。</p>



<p class="wp-block-paragraph">HTTP-01 チャレンジでは、認証局（Let’s Encrypt）が以下の流れで検証を行います。</p>



<ol class="wp-block-list">
<li>http://example.com/.well-known/acme-challenge/ にアクセス</li>



<li>その URL から特定のトークンが取得できるかを確認</li>



<li>応答できれば「そのドメインを管理している」と判断</li>
</ol>



<p class="wp-block-paragraph">この方式は、</p>



<ul class="wp-block-list">
<li>クライアントが <strong>直接オリジンサーバへ HTTP 接続できる</strong></li>



<li>認証リクエストが <strong>途中で改変されない</strong></li>
</ul>



<p class="wp-block-paragraph">ことが前提条件になります。</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="800" height="378" src="https://masao-tec.com/wp-content/uploads/2026/01/acme001-800x378.png" alt="" class="wp-image-5021" srcset="https://masao-tec.com/wp-content/uploads/2026/01/acme001-800x378.png 800w, https://masao-tec.com/wp-content/uploads/2026/01/acme001-500x236.png 500w, https://masao-tec.com/wp-content/uploads/2026/01/acme001-300x142.png 300w, https://masao-tec.com/wp-content/uploads/2026/01/acme001-768x363.png 768w, https://masao-tec.com/wp-content/uploads/2026/01/acme001.png 960w" sizes="(max-width: 800px) 100vw, 800px" /></figure>



<h3 class="wp-block-heading"><span id="toc13">4-2.Cloudflare プロキシ有効時に起きる問題</span></h3>



<p class="wp-block-paragraph">Cloudflare で DNS レコードの <strong>プロキシ（オレンジ雲）を有効化</strong>すると、ドメインへの HTTP/HTTPS アクセスは以下のように変化します</p>



<p class="has-text-align-center wp-block-paragraph"><strong>Let’s Encrypt</strong> ⇒ <strong>Cloudflare（エッジ）</strong>⇒ <strong>Synology NAS（オリジン）</strong> </p>



<p class="has-text-align-left wp-block-paragraph">この構成では、</p>



<ul class="wp-block-list">
<li>Let’s Encrypt からの HTTP-01 チャレンジは <strong>Cloudflare までしか到達しない</strong></li>



<li>Cloudflare は ACME チャレンジ用のリクエストを <strong>オリジンサーバへ透過転送しない</strong></li>



<li>結果として Let’s Encrypt は正しいトークンを取得できない</li>
</ul>



<p class="wp-block-paragraph">そのため、Cloudflare プロキシ有効にすると、<strong>DSM 標準の Let’s Encrypt（HTTP-01）証明書取得・更新に失敗する状態</strong>となります。</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="800" height="378" src="https://masao-tec.com/wp-content/uploads/2026/01/acme002-800x378.png" alt="" class="wp-image-5023" srcset="https://masao-tec.com/wp-content/uploads/2026/01/acme002-800x378.png 800w, https://masao-tec.com/wp-content/uploads/2026/01/acme002-500x236.png 500w, https://masao-tec.com/wp-content/uploads/2026/01/acme002-300x142.png 300w, https://masao-tec.com/wp-content/uploads/2026/01/acme002-768x363.png 768w, https://masao-tec.com/wp-content/uploads/2026/01/acme002.png 960w" sizes="(max-width: 800px) 100vw, 800px" /></figure>



<h3 class="wp-block-heading"><span id="toc14">4-3.DNS-01 チャレンジならプロキシの影響を受けない</span></h3>



<p class="wp-block-paragraph">acme.shで証明書を取得する方式であるDNS-01 チャレンジでは、検証方法が根本的に異なります。</p>



<ul class="wp-block-list">
<li>HTTP/HTTPS アクセスは一切使用しない</li>



<li>DNS に一時的な TXT レコードを追加することで所有確認を行う</li>
</ul>



<p class="wp-block-paragraph">そのため、</p>



<ul class="wp-block-list">
<li>Cloudflare プロキシが有効かどうかは無関係</li>



<li>オリジンサーバへの到達性も不要</li>
</ul>



<p class="wp-block-paragraph">となり、<strong>Cloudflare プロキシと完全に共存可能</strong>です。</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="800" height="378" src="https://masao-tec.com/wp-content/uploads/2026/01/acme003-800x378.png" alt="" class="wp-image-5024" srcset="https://masao-tec.com/wp-content/uploads/2026/01/acme003-800x378.png 800w, https://masao-tec.com/wp-content/uploads/2026/01/acme003-500x236.png 500w, https://masao-tec.com/wp-content/uploads/2026/01/acme003-300x142.png 300w, https://masao-tec.com/wp-content/uploads/2026/01/acme003-768x363.png 768w, https://masao-tec.com/wp-content/uploads/2026/01/acme003.png 960w" sizes="(max-width: 800px) 100vw, 800px" /></figure>



<h2 class="wp-block-heading"><span id="toc15">5.まとめ</span></h2>



<p class="wp-block-paragraph">Cloudflare プロキシを有効にした環境では、Synology DSM 標準の Let’s Encrypt 証明書取得方式（HTTP-01 チャレンジ）は動作しません。本記事で紹介したように、acme.sh を用いて DNS-01 チャレンジに切り替えることで、HTTP 経路に依存せず、Cloudflare プロキシを有効にしたままでも証明書を自動更新できる構成を実現できます。</p>



<p class="wp-block-paragraph">acme.sh で取得した証明書は DSM の証明書管理にデプロイされ、以降の更新は acme.sh が担うため、DSM 標準の仕組みと競合することなく安定した運用が可能です。Cloudflare を活用した構成で Synology NAS を公開する場合、本記事の方法は現実的かつ安全な選択肢となるでしょう。</p>


<div class="kattene">
    <div class="kattene__imgpart"><a rel="noopener" target="_blank" href="https://amzn.to/4dvgs5y"><img decoding="async" width="160" height="160" loading="lazy" src="https://m.media-amazon.com/images/I/81Cp7X15eDL._AC_SL1500_.jpg" ></a></div>
    <div class="kattene__infopart">
      <div class="kattene__title"><a rel="noopener" target="_blank" href="https://amzn.to/4dvgs5y">Synology NASキット 4ベイ DS925+ RyzenCPU 4GBメモリ搭載 スタンダードユーザー向け</a></div>
      <div class="kattene__description">Synology</div>
      <div class="kattene__btns __two"><div><a rel="noopener" class="kattene__btn __orange" target="_blank" href="https://amzn.to/4dvgs5y">Amazon</a></div><div><a rel="noopener" class="kattene__btn __red" target="_blank" href="https://a.r10.to/hFeFUj">Rakuten</a></div></div></div></div>


<div class="kattene">
    <div class="kattene__imgpart"><a rel="noopener" target="_blank" href="https://amzn.to/4kdCUms"><img decoding="async" width="160" height="160" loading="lazy" src="https://m.media-amazon.com/images/I/61p8JXF8Q9L._AC_SL1200_.jpg" ></a></div>
    <div class="kattene__infopart">
      <div class="kattene__title"><a rel="noopener" target="_blank" href="https://amzn.to/4kdCUms">Synology NASキット 2ベイ DS725+ RyzenCPU搭載 4GBメモリ搭載 2.5GbE-NIC スタンダードユーザー向け</a></div>
      <div class="kattene__description">Synology</div>
      <div class="kattene__btns __two"><div><a rel="noopener" class="kattene__btn __orange" target="_blank" href="https://amzn.to/4kdCUms">Amazon</a></div><div><a rel="noopener" class="kattene__btn __red" target="_blank" href="https://a.r10.to/hNJBlY">Rakuten</a></div></div></div></div>


<div class="kattene">
    <div class="kattene__imgpart"><a rel="noopener" target="_blank" href="https://amzn.to/43yEaeq"><img decoding="async" width="160" height="160" loading="lazy" src="https://m.media-amazon.com/images/I/61XnJbOPqVL._AC_SL1500_.jpg" ></a></div>
    <div class="kattene__infopart">
      <div class="kattene__title"><a rel="noopener" target="_blank" href="https://amzn.to/43yEaeq">Synology NASキット 6ベイ 拡張可 DS1621+ クアッドコアCPU 4GBメモリ搭載</a></div>
      <div class="kattene__description">Synology</div>
      <div class="kattene__btns __two"><div><a rel="noopener" class="kattene__btn __orange" target="_blank" href="https://amzn.to/43yEaeq">Amazon</a></div><div><a rel="noopener" class="kattene__btn __red" target="_blank" href="https://a.r10.to/hkBQLe">Rakuten</a></div></div></div></div>


<div class="kattene">
    <div class="kattene__imgpart"><a rel="noopener" target="_blank" href="https://amzn.to/4dsxKAl"><img decoding="async" width="160" height="160" loading="lazy" src="https://m.media-amazon.com/images/I/61ZhrVWGxAL._AC_SL1200_.jpg" ></a></div>
    <div class="kattene__infopart">
      <div class="kattene__title"><a rel="noopener" target="_blank" href="https://amzn.to/4dsxKAl">Synology NASキット 4ベイ DS425＋ クアッドコアCPU 2GBメモリ搭載 2.5GbE-NICスタンダードユーザー向け</a></div>
      <div class="kattene__description">Synology</div>
      <div class="kattene__btns __two"><div><a rel="noopener" class="kattene__btn __orange" target="_blank" href="https://amzn.to/4dsxKAl">Amazon</a></div><div><a rel="noopener" class="kattene__btn __red" target="_blank" href="https://a.r10.to/hYg83f">Rakuten</a></div></div></div></div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Synology NASで構築したWebサイトのDDNSをCloudflareのDNSで実現する設定方法</title>
		<link>https://masao-tec.com/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns/</link>
		
		<dc:creator><![CDATA[masao]]></dc:creator>
		<pubDate>Tue, 30 Dec 2025 09:43:39 +0000</pubDate>
				<category><![CDATA[Synology NAS 応用]]></category>
		<category><![CDATA[Cloudflare]]></category>
		<category><![CDATA[DDNS]]></category>
		<category><![CDATA[Synology]]></category>
		<category><![CDATA[独自ドメイン]]></category>
		<guid isPermaLink="false">https://masao-tec.com/?p=4895</guid>

					<description><![CDATA[以下の記事で、Synology NASに構築したWebサイトに独自ドメインを設定し、Let's EncryptによるSSL証明書を設定してWebサイトを常時HTTPS化設定する手順について紹介しています。 参考　Syno [&#8230;]]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-cocoon-blocks-tab-box-1 blank-box bb-tab bb-point block-box has-background has-watery-blue-background-color">
<p class="wp-block-paragraph">Synology NASでWebサイト（Web Stationなど）を構築する場合、動的に変化する自宅回線のグローバルIPアドレスに対応するため、DDNS（Dynamic DNS）を利用するのが一般的です。<br>DDNSとは、IPアドレスが変わっても常に同じドメイン名でアクセスできるようにする仕組みで、Synology純正DDNSをはじめ、いくつかの選択肢があります。<br>独自ドメインを使用する前提でSynology NAS上にWebサイトを公開する場合、無料で高機能なDNSおよびセキュリティ機能を提供する <strong>Cloudflare DNS</strong> は、非常に有力な選択肢の一つです。<br>ただし、CloudflareのDNSをDDNS用途として利用する場合、Synology標準のDDNS機能は使用できないため、CloudflareのWeb APIを用いてDNSレコードを自動更新する仕組みを別途構築する必要があります。</p>



<p class="wp-block-paragraph">本記事では、実際にSynology NAS上でCloudflare APIを用いたDDNS構成を実現した例をもとに、設定方法と運用上のポイントを紹介します。</p>
</div>


<div id="114524-1"><script src="//ads.themoneytizer.com/s/gen.js?type=1"></script><script src="//ads.themoneytizer.com/s/requestform.js?siteId=114524&formatId=1"></script></div>




<p class="wp-block-paragraph">以下の記事で、<strong>Synology NASに構築したWebサイトに独自ドメインを設定し、Let's EncryptによるSSL証明書を設定してWebサイトを常時HTTPS化設定する</strong>手順について紹介しています。</p>



<p class="wp-block-paragraph"><span class="badge">参考</span>　Synology NASで構築したWebサイトに独自ドメイン設定およびLet’s EncryptによるHTTPS化設定</p>



<div class="wp-block-cocoon-blocks-blogcard blogcard-type bct-detail">

<a href="https://masao-tec.com/websites-built-with-synology-nas-have-their-own-domain-settings-and-lets-encrypt-https-settings/" title="Synology NASで構築したWebサイトに独自ドメイン設定およびLet&#039;s EncryptによるHTTPS化設定" class="blogcard-wrap internal-blogcard-wrap a-wrap cf" target="_blank"><div class="blogcard internal-blogcard ib-left cf"><div class="blogcard-label internal-blogcard-label"><span class="fa"></span></div><figure class="blogcard-thumbnail internal-blogcard-thumbnail"><img loading="lazy" decoding="async" width="320" height="180" src="https://masao-tec.com/wp-content/uploads/2022/02/https-3344700_1280-320x180.jpg" class="blogcard-thumb-image internal-blogcard-thumb-image wp-post-image" alt="" srcset="https://masao-tec.com/wp-content/uploads/2022/02/https-3344700_1280-320x180.jpg 320w, https://masao-tec.com/wp-content/uploads/2022/02/https-3344700_1280-240x135.jpg 240w, https://masao-tec.com/wp-content/uploads/2022/02/https-3344700_1280-640x360.jpg 640w" sizes="(max-width: 320px) 100vw, 320px" /></figure><div class="blogcard-content internal-blogcard-content"><div class="blogcard-title internal-blogcard-title">Synology NASで構築したWebサイトに独自ドメイン設定およびLet's EncryptによるHTTPS化設定</div><div class="blogcard-snippet internal-blogcard-snippet">SSL(Secure Sockets Layer)とは、インターネット上でのWebブラウザとWebサーバー間の通信を暗号化し、データをやりとりする仕組みのことです。SSL対応されているWebサイトは、URLが「https://」となります。Webサイトを運営するにあたりHTTPS化は必須となっていますので、本記事ではSynology NASで構築したWebサイトに独自ドメインを設定し、Let&#039;s Encryptによる常時HTTPS化設定を行います。</div></div><div class="blogcard-footer internal-blogcard-footer cf"><div class="blogcard-site internal-blogcard-site"><div class="blogcard-favicon internal-blogcard-favicon"><img loading="lazy" decoding="async" src="https://www.google.com/s2/favicons?domain=https://masao-tec.com" alt="" class="blogcard-favicon-image internal-blogcard-favicon-image" width="16" height="16" /></div><div class="blogcard-domain internal-blogcard-domain">masao-tec.com</div></div><div class="blogcard-date internal-blogcard-date"><div class="blogcard-post-date internal-blogcard-post-date">2022.02.15</div></div></div></div></a>
</div>



<p class="wp-block-paragraph">上記記事内では、DDNSサービスとしてMyDNS.JPによるDDNSを用いていましたが、この度、DDNSサービスとしてCloudflareのDNSに移行しましたので、本記事では、実際にSynology NAS上でCloudflare APIを用いたDDNS構成を実現した例をもとに、設定方法と運用上のポイントを紹介します。</p>



<p class="wp-block-paragraph">※）本記事ではCloudflareのCDNやWAF、プロキシ機能の設定については扱いません。</p>



<p class="wp-block-paragraph"><span class="badge-green">前提</span>　本記事でのDSM（OS）バージョンはSynology DSM 7.3を用いています。</p>




  <div id="toc" class="toc tnt-none toc-center tnt-none border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-6" checked><label class="toc-title" for="toc-checkbox-6">目次</label>
    <div class="toc-content">
    <ul class="toc-list open"><li><a href="#toc1" tabindex="0">1.Cloudflareとは</a></li><li><a href="#toc2" tabindex="0">2.Cloudflareにドメインを登録する</a></li><li><a href="#toc3" tabindex="0">3.CloudflareのDDNSレコード編集</a></li><li><a href="#toc4" tabindex="0">4.CloudflareDNSへのネームサーバ委譲</a></li><li><a href="#toc5" tabindex="0">5.DNSレコード自動更新の設定</a><ul><li><a href="#toc6" tabindex="0">5-1.Cloudflareの情報取得</a></li><li><a href="#toc7" tabindex="0">5-2.スクリプトの実装</a></li><li><a href="#toc8" tabindex="0">5-3.スクリプトの定期実行設定</a></li></ul></li><li><a href="#toc9" tabindex="0">6.注意点</a><ul><li><a href="#toc10" tabindex="0">6-1.TTLとIP変更頻度について</a></li><li><a href="#toc11" tabindex="0">6-2.プロキシ設定（オレンジ雲）について</a></li></ul></li></ul>
    </div>
  </div>

<h2 class="wp-block-heading"><span id="toc1">1.Cloudflareとは</span></h2>



<p class="wp-block-paragraph">Cloudflareは、DNSホスティング、CDN、WAFなどを提供するグローバルなインターネットインフラサービスです。<br>DNSサービスは高速かつ安定しており、APIを通じたレコード操作にも対応しています。<br>一般的にはリバースプロキシとしてトラフィックをCloudflare経由にする使い方が多いですが、本記事ではプロキシ機能は利用せず、DNSを動的に更新するDDNS用途に限定して使用します。<br>Cloudflare APIを用いてAレコード、およびAAAAレコードを自動更新することで、独自ドメインを用いたDDNS構成を実現します。</p>



<h2 class="wp-block-heading"><span id="toc2">2.Cloudflareにドメインを登録する</span></h2>



<p class="wp-block-paragraph">すでにCloudflareへのアカウント登録は済である前提です。</p>



<p class="wp-block-paragraph">［<strong>アカウントホーム</strong>]＞[<strong>ドメインのオンボード</strong>]を選択し、ドメイン入力欄に移行元のドメインを入力し、「<strong>DNSレコードのクイックスキャン</strong>」または「<strong>DNSレコードの手動で入力する</strong>」を選択して、[<strong>続行</strong>]を選択します。</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="800" height="563" src="https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns001-800x563.jpg" alt="" class="wp-image-4908" srcset="https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns001-800x563.jpg 800w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns001-500x352.jpg 500w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns001-300x211.jpg 300w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns001-768x540.jpg 768w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns001.jpg 1257w" sizes="(max-width: 800px) 100vw, 800px" /></figure>


<div class="kattene">
    <div class="kattene__imgpart"><a rel="noopener" target="_blank" href="https://amzn.to/4nATy1g"><img decoding="async" width="160" height="160" loading="lazy" src="https://m.media-amazon.com/images/I/51vG8nyVUOL._AC_SL1200_.jpg" ></a></div>
    <div class="kattene__infopart">
      <div class="kattene__title"><a rel="noopener" target="_blank" href="https://amzn.to/4nATy1g">Synology NASキット 2ベイ DS225+ クアッドCPU搭載 2GBメモリ搭載 2.5GbE-NIC スタンダードユーザー向け DiskStation</a></div>
      <div class="kattene__description">Synology</div>
      <div class="kattene__btns __two"><div><a rel="noopener" class="kattene__btn __orange" target="_blank" href="https://amzn.to/4nATy1g">Amazon</a></div><div><a rel="noopener" class="kattene__btn __red" target="_blank" href="https://a.r10.to/hk2Ff0">Rakuten</a></div></div></div></div>


<div class="kattene">
    <div class="kattene__imgpart"><a rel="noopener" target="_blank" href="https://www.amazon.co.jp/Synology-DS223-%E3%82%AF%E3%82%A2%E3%83%83%E3%83%89%E3%82%B3%E3%82%A2CPU-%E3%83%9F%E3%83%89%E3%83%AB%E3%83%A9%E3%82%A4%E3%83%88%E3%83%A6%E3%83%BC%E3%82%B6%E3%83%BC%E5%90%91%E3%81%91-DiskStation/dp/B0BRNBVTJK?__mk_ja_JP=%E3%82%AB%E3%82%BF%E3%82%AB%E3%83%8A&amp;crid=KQ7D0G60IOD8&amp;keywords=ds223na&amp;qid=1680087686&amp;sprefix=ds223%2Caps%2C668&amp;sr=8-2&amp;linkCode=ll1&amp;tag=masaotecblo0b-22&amp;linkId=53ffe0c04662e2c7d364c1f7b9d3c57e&amp;language=ja_JP&amp;ref_=as_li_ss_tl"><img decoding="async" width="160" height="160" loading="lazy" src="https://m.media-amazon.com/images/I/518LvVkg77L.__AC_SX300_SY300_QL70_ML2_.jpg" ></a></div>
    <div class="kattene__infopart">
      <div class="kattene__title"><a rel="noopener" target="_blank" href="https://www.amazon.co.jp/Synology-DS223-%E3%82%AF%E3%82%A2%E3%83%83%E3%83%89%E3%82%B3%E3%82%A2CPU-%E3%83%9F%E3%83%89%E3%83%AB%E3%83%A9%E3%82%A4%E3%83%88%E3%83%A6%E3%83%BC%E3%82%B6%E3%83%BC%E5%90%91%E3%81%91-DiskStation/dp/B0BRNBVTJK?__mk_ja_JP=%E3%82%AB%E3%82%BF%E3%82%AB%E3%83%8A&amp;crid=KQ7D0G60IOD8&amp;keywords=ds223na&amp;qid=1680087686&amp;sprefix=ds223%2Caps%2C668&amp;sr=8-2&amp;linkCode=ll1&amp;tag=masaotecblo0b-22&amp;linkId=53ffe0c04662e2c7d364c1f7b9d3c57e&amp;language=ja_JP&amp;ref_=as_li_ss_tl">Synology NASキット 2ベイ DS223 クアッドコアCPU 2GBメモリ搭載 ミドルライトユーザー向け 国内正規代理店品 電話サポート対応品 DiskStation</a></div>
      <div class="kattene__description">Synology</div>
      <div class="kattene__btns __two"><div><a rel="noopener" class="kattene__btn __orange" target="_blank" href="https://www.amazon.co.jp/Synology-DS223-%E3%82%AF%E3%82%A2%E3%83%83%E3%83%89%E3%82%B3%E3%82%A2CPU-%E3%83%9F%E3%83%89%E3%83%AB%E3%83%A9%E3%82%A4%E3%83%88%E3%83%A6%E3%83%BC%E3%82%B6%E3%83%BC%E5%90%91%E3%81%91-DiskStation/dp/B0BRNBVTJK?__mk_ja_JP=%E3%82%AB%E3%82%BF%E3%82%AB%E3%83%8A&amp;crid=KQ7D0G60IOD8&amp;keywords=ds223na&amp;qid=1680087686&amp;sprefix=ds223%2Caps%2C668&amp;sr=8-2&amp;linkCode=ll1&amp;tag=masaotecblo0b-22&amp;linkId=53ffe0c04662e2c7d364c1f7b9d3c57e&amp;language=ja_JP&amp;ref_=as_li_ss_tl">Amazon</a></div><div><a rel="noopener" class="kattene__btn __red" target="_blank" href="https://hb.afl.rakuten.co.jp/ichiba/18594ece.553ee674.18594ecf.f126a28d/?pc=https%3A%2F%2Fitem.rakuten.co.jp%2Fjism%2F4537694320856-44-26682-n%2F&amp;link_type=hybrid_url&amp;ut=eyJwYWdlIjoiaXRlbSIsInR5cGUiOiJoeWJyaWRfdXJsIiwic2l6ZSI6IjI0MHgyNDAiLCJuYW0iOjEsIm5hbXAiOiJyaWdodCIsImNvbSI6MSwiY29tcCI6ImRvd24iLCJwcmljZSI6MSwiYm9yIjoxLCJjb2wiOjEsImJidG4iOjEsInByb2QiOjAsImFtcCI6ZmFsc2V9">Rakuten</a></div></div></div></div>



<h2 class="wp-block-heading"><span id="toc3">3.CloudflareのDDNSレコード編集</span></h2>



<p class="wp-block-paragraph">「<strong>DNSレコードのクイックスキャン</strong>」を選択した場合は、入力したドメインの既存DNSレコードを自動スキャンします。「<strong>DNSレコードの手動で入力する</strong>」の場合は全て自分で別途入力が必要です。<br>［<strong>DNS</strong>]＞[<strong>レコード</strong>]を選択し、<strong>Aレコード</strong>（IPv4アドレスのレコード）と<strong>AAAAレコード</strong>(IPv6アドレスのレコード）を必要に応じて編集します。<br>「<strong>DNSレコードのクイックスキャン</strong>」を選択した場合は、現状のIPアドレスが入力済ですので、内容に齟齬がないかを確認しておきます。<br>「<strong>プロキシステータス</strong>」はDNSのみ（灰色雲マーク）としておきます。</p>



<p class="wp-block-paragraph">入力完了したら［<strong>保存</strong>]をクリックしてレコードの編集内容を確定させます。</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="800" height="396" src="https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns002-800x396.png" alt="" class="wp-image-4910" srcset="https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns002-800x396.png 800w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns002-500x247.png 500w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns002-300x148.png 300w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns002-768x380.png 768w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns002.png 1373w" sizes="(max-width: 800px) 100vw, 800px" /></figure>



<p class="wp-block-paragraph">AレコードとAAAAレコードが編集できたら、<strong>CloudflareネームサーバのNSの内容</strong>をメモっておきます。（ネームサーバ委譲の設定で必要となるため）</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="800" height="359" src="https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns003-800x359.png" alt="" class="wp-image-4912" srcset="https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns003-800x359.png 800w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns003-500x224.png 500w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns003-300x135.png 300w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns003-768x345.png 768w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns003.png 1352w" sizes="(max-width: 800px) 100vw, 800px" /></figure>


<div class="kattene">
    <div class="kattene__imgpart"><a rel="noopener" target="_blank" href="https://amzn.to/4273eqv"><img decoding="async" width="160" height="160" loading="lazy" src="https://m.media-amazon.com/images/I/71y0UqWIiSL._AC_SL1500_.jpg" ></a></div>
    <div class="kattene__infopart">
      <div class="kattene__title"><a rel="noopener" target="_blank" href="https://amzn.to/4273eqv">Seagate IronWolf 3.5インチ  4TB 内蔵 ハードディスク HDD CMR 6Gb/s 256MB 5400rpm ST4000VN006/EC</a></div>
      <div class="kattene__description">SEAGATE</div>
      <div class="kattene__btns __two"><div><a rel="noopener" class="kattene__btn __orange" target="_blank" href="https://amzn.to/4273eqv">Amazon</a></div><div><a rel="noopener" class="kattene__btn __red" target="_blank" href="https://a.r10.to/hF34Wm">Rakuten</a></div></div></div></div>


<div class="kattene">
    <div class="kattene__imgpart"><a rel="noopener" target="_blank" href="https://amzn.to/4iMFxLc"><img decoding="async" width="160" height="160" loading="lazy" src="https://m.media-amazon.com/images/I/61On2mq-PkL._AC_SL1500_.jpg" ></a></div>
    <div class="kattene__infopart">
      <div class="kattene__title"><a rel="noopener" target="_blank" href="https://amzn.to/4iMFxLc">Western Digital ウエスタンデジタル WD Red 内蔵 HDD ハードディスク 4TB SMR 3.5インチ SATA 5400rpm キャッシュ256MB NAS メーカー保証3年 WD40EFAX-EC 【国内正規取扱代理店】</a></div>
      <div class="kattene__description">ウエスタンデジタル</div>
      <div class="kattene__btns __two"><div><a rel="noopener" class="kattene__btn __orange" target="_blank" href="https://amzn.to/4iMFxLc">Amazon</a></div><div><a rel="noopener" class="kattene__btn __red" target="_blank" href="https://a.r10.to/h5VV5i">Rakuten</a></div></div></div></div>


<div class="kattene">
    <div class="kattene__imgpart"><a rel="noopener" target="_blank" href="https://www.amazon.co.jp/%E3%80%90NAS%E7%94%A8%E6%8B%A1%E5%BC%B5%E3%83%A1%E3%83%A2%E3%83%AA%E3%80%91Synology-D4NESO-2666-4G-666-SODIMM-Synology-%E5%9B%BD%E5%86%85%E6%AD%A3%E8%A6%8F%E4%BB%A3%E7%90%86%E5%BA%97%E5%93%81/dp/B07X5MMGWG?pd_rd_w=UsYPJ&amp;pf_rd_p=e6abce55-fc6f-4462-923b-b8a729351d49&amp;pf_rd_r=G7HNVA53TGP07FV4YBGW&amp;pd_rd_r=b5e13bb6-c0a4-4dd6-abce-8903827de7c5&amp;pd_rd_wg=KdtA8&amp;pd_rd_i=B07X5MMGWG&amp;psc=1&amp;linkCode=ll1&amp;tag=masaotecblo0b-22&amp;linkId=fc1c31dcfe099df6c1be21329903570e&amp;language=ja_JP&amp;ref_=as_li_ss_tl"><img decoding="async" width="160" height="160" loading="lazy" src="https://m.media-amazon.com/images/I/612ZzLNDauL.__AC_SY300_SX300_QL70_ML2_.jpg" ></a></div>
    <div class="kattene__infopart">
      <div class="kattene__title"><a rel="noopener" target="_blank" href="https://www.amazon.co.jp/%E3%80%90NAS%E7%94%A8%E6%8B%A1%E5%BC%B5%E3%83%A1%E3%83%A2%E3%83%AA%E3%80%91Synology-D4NESO-2666-4G-666-SODIMM-Synology-%E5%9B%BD%E5%86%85%E6%AD%A3%E8%A6%8F%E4%BB%A3%E7%90%86%E5%BA%97%E5%93%81/dp/B07X5MMGWG?pd_rd_w=UsYPJ&amp;pf_rd_p=e6abce55-fc6f-4462-923b-b8a729351d49&amp;pf_rd_r=G7HNVA53TGP07FV4YBGW&amp;pd_rd_r=b5e13bb6-c0a4-4dd6-abce-8903827de7c5&amp;pd_rd_wg=KdtA8&amp;pd_rd_i=B07X5MMGWG&amp;psc=1&amp;linkCode=ll1&amp;tag=masaotecblo0b-22&amp;linkId=fc1c31dcfe099df6c1be21329903570e&amp;language=ja_JP&amp;ref_=as_li_ss_tl">【NAS用拡張メモリ】Synology D4NESO-2666-4G [DDR4-2,666-SODIMM / 4GB / Synology NAS専用] 国内正規代理店品</a></div>
      <div class="kattene__description">Synology</div>
      <div class="kattene__btns __two"><div><a rel="noopener" class="kattene__btn __orange" target="_blank" href="https://www.amazon.co.jp/%E3%80%90NAS%E7%94%A8%E6%8B%A1%E5%BC%B5%E3%83%A1%E3%83%A2%E3%83%AA%E3%80%91Synology-D4NESO-2666-4G-666-SODIMM-Synology-%E5%9B%BD%E5%86%85%E6%AD%A3%E8%A6%8F%E4%BB%A3%E7%90%86%E5%BA%97%E5%93%81/dp/B07X5MMGWG?pd_rd_w=UsYPJ&amp;pf_rd_p=e6abce55-fc6f-4462-923b-b8a729351d49&amp;pf_rd_r=G7HNVA53TGP07FV4YBGW&amp;pd_rd_r=b5e13bb6-c0a4-4dd6-abce-8903827de7c5&amp;pd_rd_wg=KdtA8&amp;pd_rd_i=B07X5MMGWG&amp;psc=1&amp;linkCode=ll1&amp;tag=masaotecblo0b-22&amp;linkId=fc1c31dcfe099df6c1be21329903570e&amp;language=ja_JP&amp;ref_=as_li_ss_tl">Amazon</a></div><div><a rel="noopener" class="kattene__btn __red" target="_blank" href="https://hb.afl.rakuten.co.jp/ichiba/05126964.481bb828.0cc30f1e.c28e1fdc/_RTLink41257?pc=https%3A%2F%2Fproduct.rakuten.co.jp%2Fproduct%2F-%2F4a33334a67b3e6a8244995c1dc112b8d%2F&amp;link_type=hybrid_url&amp;ut=eyJwYWdlIjoiaXRlbSIsInR5cGUiOiJoeWJyaWRfdXJsIiwic2l6ZSI6IjI0MHgyNDAiLCJuYW0iOjEsIm5hbXAiOiJyaWdodCIsImNvbSI6MSwiY29tcCI6ImRvd24iLCJwcmljZSI6MCwiYm9yIjoxLCJjb2wiOjEsImJidG4iOjEsInByb2QiOjEsImFtcCI6ZmFsc2V9">Rakuten</a></div></div></div></div>



<h2 class="wp-block-heading"><span id="toc4">4.CloudflareDNSへのネームサーバ委譲</span></h2>



<p class="wp-block-paragraph">ドメインレジストラについてはXServerDomainを使用しているため、XServerDomainの管理画面でネームサーバーの委譲（CloudflareにDNSの管理を行わせる設定）を実施する必要があります。<br>Cloudflareで新規ドメインの取得を行ったり、ドメインレジストラをCloudflareに移管した場合は本手順は必要ありません。<br>（XServerDomaini以外のレジストラの場合も同様な手順があると思いますので、適宜読み替えてください。）</p>



<p class="wp-block-paragraph">Xserverドメインの管理ページの左側メニューにある［<strong>ネームサーバ設定</strong>］をクリックします。<br>XServerDomainのネームサーバ設定で、ドメイン適用先サービスのネームサーバーを<strong>CloudflareネームサーバのNSの内容</strong>に設定します。</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="800" height="439" src="https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns004-800x439.png" alt="" class="wp-image-4916" srcset="https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns004-800x439.png 800w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns004-500x274.png 500w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns004-300x164.png 300w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns004-768x421.png 768w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns004.png 1390w" sizes="(max-width: 800px) 100vw, 800px" /></figure>



<p class="wp-block-paragraph">確認画面で［<strong>設定を変更する</strong>］をクリックし、ネームサーバ設定を確定させます。本設定で、Xserverドメインで登録したドメインを<strong>Cloudflare</strong>のDNSで使用可能となります。</p>



<h2 class="wp-block-heading"><span id="toc5">5.DNSレコード自動更新の設定</span></h2>



<p class="wp-block-paragraph">Synology DSMのDDNS登録サービス（<strong>コントロールパネル</strong>＞<strong>外部アクセス</strong>＞<strong>DDNS</strong>）には、Cloudfrareに対応したDDNS登録の仕組みがサポートされていないため、独自スクリプトを実装してDNSレコードの自動更新の仕組みを構築します。処理概要としては、Synology NASのグローバルアドレスを取得し、CloudflareのAPIを用いてDNSレコードの更新を行うものとします。これをタスクスケジューラに登録して定周期実行させます。</p>



<h3 class="wp-block-heading"><span id="toc6">5-1.Cloudflareの情報取得</span></h3>



<p class="wp-block-paragraph">CloudflareのAPI操作を行うために以下2つの情報を予め取得する必要があります。</p>



<h4 class="wp-block-heading">ゾーンID</h4>



<p class="wp-block-paragraph">Cloudflareのダッシュボードのアカウントホームよりアカウントを選択し、［<strong>概要</strong>]ページに移動し、ページ下部にあるAPIセクションに表示されていますのでこの値を取得しておきます。</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="800" height="439" src="https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns005-800x439.png" alt="" class="wp-image-4920" srcset="https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns005-800x439.png 800w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns005-500x274.png 500w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns005-300x164.png 300w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns005-768x421.png 768w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns005.png 1392w" sizes="(max-width: 800px) 100vw, 800px" /></figure>



<h4 class="wp-block-heading">APIトークン</h4>



<p class="wp-block-paragraph">APIトークンはDNS編集に必要な最小権限のものを作成します。<br>Cloudflareのダッシュボードのアカウントホームより[ <strong>アカウントの管理</strong>] &gt;[ <strong>アカウントAPIトークン</strong>]ページに移動し、［<strong>トークンを作成する</strong>]ボタンをクリックします。</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="800" height="432" src="https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns006-800x432.png" alt="" class="wp-image-4922" srcset="https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns006-800x432.png 800w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns006-500x270.png 500w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns006-300x162.png 300w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns006-768x415.png 768w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns006.png 1408w" sizes="(max-width: 800px) 100vw, 800px" /></figure>



<p class="wp-block-paragraph">APIトークンテンプレートの［<strong>ゾーンDNSを編集する</strong>]を選択します。<br>必要事項が予めプリセットされていますので、［ゾーン」のみ選択して、［<strong>確認に進む</strong>]をクリックします。</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="800" height="584" src="https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns007-800x584.png" alt="" class="wp-image-4923" srcset="https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns007-800x584.png 800w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns007-500x365.png 500w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns007-300x219.png 300w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns007-768x561.png 768w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns007.png 1159w" sizes="(max-width: 800px) 100vw, 800px" /></figure>



<p class="wp-block-paragraph">次のページで［<strong>トークンを作成する</strong>]をクリックすると、トークンが作成され、<strong>APIトークン</strong>が表示されます。<br>APIトークンはこのページを離れると2度と表示できないため、内容をコピーして保存しておきます。</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="800" height="404" src="https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns008-800x404.png" alt="" class="wp-image-4925" srcset="https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns008-800x404.png 800w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns008-500x253.png 500w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns008-300x152.png 300w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns008-768x388.png 768w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns008.png 1352w" sizes="(max-width: 800px) 100vw, 800px" /></figure>



<h3 class="wp-block-heading"><span id="toc7">5-2.スクリプトの実装</span></h3>



<p class="wp-block-paragraph">取得した情報をもとにDNSレコードを更新するスクリプトを実装します。<br>既に同様なスクリプトが公開されているのかもしれませんが、探すのが面倒だったのと、大した内容でなさそうなので自作しました。（正確には仕様を提示してChatGPTに作ってもらいました。）<br>bashスクリプトで、以下のような内容としています。</p>



<ul class="wp-block-list">
<li>IPV4とIPV6のグローバルアドレスを取得</li>



<li>CloudflareのDNSレコードをAPIを用いて取得（参照）</li>



<li>グローバルアドレスとDNSレコードを比較し、差分があればAPIを用いて更新</li>



<li>エラーやWarning事象についてはloggerコマンドを用いてSynologyのログセンターに出力</li>
</ul>



<div class="wp-block-cocoon-blocks-icon-box common-icon-box block-box information-box">
<p class="wp-block-paragraph">スクリプトについては、環境や回線構成により挙動が異なる可能性があるため、実運用前に必ず動作確認を行ってください。</p>
</div>



<p class="wp-block-paragraph"><strong>cloudfrare_ddns.conf</strong></p>



<pre class="wp-block-code plaintext"><code>#!/bin/bash
# ========================================
# Synology DSM Cloudflare DDNS 更新スクリプト
# IPv4 / IPv6 同時対応 / 複数レコード対応（効率化版）
# ========================================

# スクリプト自身のディレクトリを取得
SCRIPT_DIR="$(cd "$(dirname "$0")" &amp;&amp; pwd)"
CONFIG_FILE="${SCRIPT_DIR}/cloudflare_ddns.conf"

# 設定ファイルが存在するか確認
if &#091; ! -f "$CONFIG_FILE" ]; then
    echo "&#091;ERROR] Config file not found: $CONFIG_FILE"
    exit 1
fi

# 設定を読み込み
source "$CONFIG_FILE"

NOW=$(date '+%Y-%m-%d %H:%M:%S')

# 現在のグローバルIPを取得
# IPv4取得
CURRENT_IPV4=$(curl -s --max-time 10 https://checkip.synology.com | grep -oE '(&#091;0-9]{1,3}\.){3}&#091;0-9]{1,3}')
if ! &#091;&#091; $CURRENT_IPV4 =~ ^(&#091;0-9]{1,3}\.){3}&#091;0-9]{1,3}$ ]]; then
    logger -n localhost -P 514 --rfc3164 -t DDNS  -p local1.info "$NOW : ERROR - Failed to get valid IPv4 address"
    CURRENT_IPV4=""
fi

# IPv6取得
CURRENT_IPV6=$(curl -6 -s --max-time 10 https://ifconfig.co)
if ! &#091;&#091; $CURRENT_IPV6 =~ ^(&#091;0-9a-fA-F:]+)$ ]]; then
    logger -n localhost -P 514 --rfc3164 -t DDNS  -p local1.info "$NOW : ERROR - Failed to get valid IPv6 address"
    CURRENT_IPV6=""
fi

# Cloudflareのゾーン内全DNSレコードを取得
ALL_RECORDS=$(curl -s -X GET "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/dns_records" \
    -H "Authorization: Bearer $API_TOKEN" \
    -H "Content-Type: application/json")

# レコードごとに処理
for NAME in "${RECORDS&#091;@]}"; do
    for TYPE in A AAAA; do
        if &#091; "$TYPE" = "A" ]; then
            CURRENT_IP=$CURRENT_IPV4
        else
            CURRENT_IP=$CURRENT_IPV6
        fi

        # 無効なIPならスキップ
        if &#091; -z "$CURRENT_IP" ]; then
            continue
        fi

        # 該当レコード情報を抽出
        RECORD_INFO=$(echo "$ALL_RECORDS" | jq -r --arg name "$NAME" --arg type "$TYPE" '
        .result
        | map(select(.name==$name and .type==$type))
        | .&#091;0]
        | {id: .id, content: .content, proxied: .proxied, ttl: .ttl}
        ')

        RECORD_ID=$(echo "$RECORD_INFO" | jq -r '.id')
        CF_IP=$(echo "$RECORD_INFO" | jq -r '.content')
        CF_PROXIED=$(echo "$RECORD_INFO" | jq -r '.proxied')
        CF_TTL=$(echo "$RECORD_INFO" | jq -r '.ttl')

        # ttlがnullや空の場合は Auto (1) にフォールバック
        if &#091; -z "$CF_TTL" ] || &#091; "$CF_TTL" = "null" ]; then
            CF_TTL=1
        fi        

        # レコードが存在しない場合はスキップ
        if &#091; -z "$RECORD_ID" ] || &#091; "$RECORD_ID" = "null" ]; then
	    logger -n localhost -P 514 --rfc3164 -t DDNS  -p local1.info "$NOW : $TYPE $NAME not found in Cloudflare, skipping."
            continue
        fi

        # 差分があれば更新
        if &#091; "$CURRENT_IP" != "$CF_IP" ]; then
            logger -n localhost -P 514 --rfc3164 -t DDNS -p local1.info "$NOW : Updating $TYPE $NAME ($CURRENT_IP != $CF_IP)"
            RESPONSE=$(curl -s -X PATCH "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/dns_records/$RECORD_ID" \
                -H "Authorization: Bearer $API_TOKEN" \
                -H "Content-Type: application/json" \
                --data "{
                  \"type\":\"$TYPE\",
                  \"name\":\"$NAME\",
                  \"content\":\"$CURRENT_IP\",
                  \"ttl\":$CF_TTL,
                  \"proxied\":$CF_PROXIED
                }")
	    logger -n localhost -P 514 --rfc3164 -t DDNS -p local1.info "$NOW : $TYPE $NAME response: $RESPONSE"
        fi
    done
done
</code></pre>



<ul class="wp-block-list"></ul>



<div class="wp-block-cocoon-blocks-icon-box common-icon-box block-box alert-box">
<p class="wp-block-paragraph">IPv6のグローバルアドレスについては、多くの環境で事実上固定されている場合がほとんどですが、ISPの仕様上、将来にわたって変化しないことが保証されているわけではありません。<br>そのため本記事の構成では、実運用では更新されない可能性が高いことを前提としつつも、実装としてはIPv6（AAAA）レコードも更新対象に含めています。</p>
</div>



<p class="wp-block-paragraph"><strong>cloudfrare_ddns.conf</strong>（スクリプトと同じフォルダに配置し、API更新のための情報と更新対象のレコードを記載する）</p>



<pre class="wp-block-code plaintext"><code># Cloudflare DDNS 設定ファイル
ZONE_ID="xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"
API_TOKEN="XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX"

# 更新対象レコード（スペース区切りで列挙）
RECORDS=(
  "example.com"
  "aaa.example.com"
  "bbb.example.com"
)
</code></pre>



<ul class="wp-block-list"></ul>



<h3 class="wp-block-heading"><span id="toc8">5-3.スクリプトの定期実行設定</span></h3>



<p class="wp-block-paragraph">上記スクリプト本体と設定ファイル（設定内容を定義したもの）をSynology NASの管理者アカウントのホームディレクトリ以下にサブディレクトリ（例：cloudfrare_script)を作成して格納します。</p>



<p class="wp-block-paragraph">[<strong>コントロールパネル</strong>]＞[<strong>タスクスケジューラ</strong>]＞[<strong>作成</strong>]＞[<strong>予約タスク</strong>]＞[<strong>ユーザ指定のスクリプト</strong>]を選択</p>



<p class="wp-block-paragraph">タスク：適切な名称（例：cloudfare_DDNS等）を入力<br>ユーザー：実行ユーザですが、root権限は不要なので管理者アカウントで問題ありません。</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="800" height="451" src="https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns009-800x451.png" alt="" class="wp-image-4931" srcset="https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns009-800x451.png 800w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns009-500x282.png 500w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns009-300x169.png 300w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns009-768x433.png 768w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns009-120x68.png 120w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns009-160x90.png 160w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns009-320x180.png 320w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns009.png 1145w" sizes="(max-width: 800px) 100vw, 800px" /></figure>



<p class="wp-block-paragraph">スケジュール画面で10分周期の実行を設定します。</p>



<p class="wp-block-paragraph">開始時刻：00:00<br>繰り返し：10分ごと<br>最終実行時刻：23:50</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="800" height="452" src="https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns010-800x452.png" alt="" class="wp-image-4932" srcset="https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns010-800x452.png 800w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns010-500x282.png 500w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns010-300x169.png 300w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns010-768x434.png 768w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns010-120x68.png 120w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns010-160x90.png 160w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns010-320x180.png 320w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns010.png 1146w" sizes="(max-width: 800px) 100vw, 800px" /></figure>



<p class="wp-block-paragraph">タスク設定画面で［ユーザー指定のスクリプト]欄にスクリプトのフルパスを記載します。<br>入力完了したら[OK]ボタンをクリックして確定させます。</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="800" height="450" src="https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns011-800x450.png" alt="" class="wp-image-4933" srcset="https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns011-800x450.png 800w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns011-500x281.png 500w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns011-300x169.png 300w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns011-768x432.png 768w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns011-120x68.png 120w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns011-160x90.png 160w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns011-320x180.png 320w, https://masao-tec.com/wp-content/uploads/2025/12/cloudflareddns011.png 1148w" sizes="(max-width: 800px) 100vw, 800px" /></figure>



<h2 class="wp-block-heading"><span id="toc9">6.注意点</span></h2>



<h3 class="wp-block-heading"><span id="toc10">6-1.TTLとIP変更頻度について</span></h3>



<h4 class="wp-block-heading">TTL設定について</h4>



<p class="wp-block-paragraph">本記事の構成では、DNSレコードのTTLは Cloudflareの「自動（Auto）」設定 を使用しています。<br>CloudflareにおけるTTL自動設定は実質的に 約5分 となっており、DDNS用途として十分に短く、安定した値です。</p>



<p class="wp-block-paragraph">TTLを手動で最短値に設定することも可能ですが、本構成ではIPアドレスの変更頻度が高くないこと、および運用の簡素化を優先し、TTLは自動設定のままとしています。</p>



<h4 class="wp-block-heading">スクリプト実行間隔の考え方</h4>



<p class="wp-block-paragraph">スクリプト実行間隔がTTL（約5分）より長いため、IPアドレス変更からDNSレコード更新までに最大でスクリプト実行間隔分（約10分） の遅延が発生する可能性があります。<br>ただし、DNSレコード更新後はTTL相当の時間経過後に新しいIPアドレスが参照されるため、実運用上は大きな問題にならないと判断しています。</p>



<h4 class="wp-block-heading">IPアドレス変更時の挙動まとめ</h4>



<p class="wp-block-paragraph">本構成における、IPアドレス変更時の最大遅延は以下の通りです。</p>



<ul class="wp-block-list">
<li>IP変更検知まで：最大 約10分</li>



<li>DNSキャッシュ切り替え：最大 約5分</li>
</ul>



<p class="wp-block-paragraph">合計で <strong>最大約15分程度</strong> の遅延が発生する可能性があります。<br>本記事の想定用途では、この遅延は許容範囲としています。</p>



<h4 class="wp-block-heading">運用方針としての割り切り</h4>



<p class="wp-block-paragraph">Pアドレス変更がより頻繁に発生する環境や、即時性が求められる用途では、スクリプト実行間隔を短くする、もしくはTTLを手動設定するなどの調整が必要になります。<br>本記事では、<br><strong>「過剰に短い間隔で更新しない」ことを前提とした、安定性と運用負荷のバランスを重視した設定</strong> <br>を採用しています。</p>



<h3 class="wp-block-heading"><span id="toc11">6-2.プロキシ設定（オレンジ雲）について</span></h3>



<p class="wp-block-paragraph">Cloudflareでは、DNSレコードをプロキシ化（オレンジ雲）することで、CDNやWAFなどの機能を利用できます。<br>しかし本記事では、CloudflareをDDNS用途として使用することを目的としているため、<strong>DNSレコードは基本的にプロキシ無効（グレー雲）で運用します。</strong><br>なお、将来的にWebサイト公開用途としてCloudflareのプロキシ機能を利用する場合は、DNSレコード更新自体は同じ仕組みで継続利用できます。</p>


<div class="kattene">
    <div class="kattene__imgpart"><a rel="noopener" target="_blank" href="https://amzn.to/4dvgs5y"><img decoding="async" width="160" height="160" loading="lazy" src="https://m.media-amazon.com/images/I/81Cp7X15eDL._AC_SL1500_.jpg" ></a></div>
    <div class="kattene__infopart">
      <div class="kattene__title"><a rel="noopener" target="_blank" href="https://amzn.to/4dvgs5y">Synology NASキット 4ベイ DS925+ RyzenCPU 4GBメモリ搭載 スタンダードユーザー向け</a></div>
      <div class="kattene__description">Synology</div>
      <div class="kattene__btns __two"><div><a rel="noopener" class="kattene__btn __orange" target="_blank" href="https://amzn.to/4dvgs5y">Amazon</a></div><div><a rel="noopener" class="kattene__btn __red" target="_blank" href="https://a.r10.to/hFeFUj">Rakuten</a></div></div></div></div>


<div class="kattene">
    <div class="kattene__imgpart"><a rel="noopener" target="_blank" href="https://amzn.to/4kdCUms"><img decoding="async" width="160" height="160" loading="lazy" src="https://m.media-amazon.com/images/I/61p8JXF8Q9L._AC_SL1200_.jpg" ></a></div>
    <div class="kattene__infopart">
      <div class="kattene__title"><a rel="noopener" target="_blank" href="https://amzn.to/4kdCUms">Synology NASキット 2ベイ DS725+ RyzenCPU搭載 4GBメモリ搭載 2.5GbE-NIC スタンダードユーザー向け</a></div>
      <div class="kattene__description">Synology</div>
      <div class="kattene__btns __two"><div><a rel="noopener" class="kattene__btn __orange" target="_blank" href="https://amzn.to/4kdCUms">Amazon</a></div><div><a rel="noopener" class="kattene__btn __red" target="_blank" href="https://a.r10.to/hNJBlY">Rakuten</a></div></div></div></div>


<div class="kattene">
    <div class="kattene__imgpart"><a rel="noopener" target="_blank" href="https://amzn.to/43yEaeq"><img decoding="async" width="160" height="160" loading="lazy" src="https://m.media-amazon.com/images/I/61XnJbOPqVL._AC_SL1500_.jpg" ></a></div>
    <div class="kattene__infopart">
      <div class="kattene__title"><a rel="noopener" target="_blank" href="https://amzn.to/43yEaeq">Synology NASキット 6ベイ 拡張可 DS1621+ クアッドコアCPU 4GBメモリ搭載</a></div>
      <div class="kattene__description">Synology</div>
      <div class="kattene__btns __two"><div><a rel="noopener" class="kattene__btn __orange" target="_blank" href="https://amzn.to/43yEaeq">Amazon</a></div><div><a rel="noopener" class="kattene__btn __red" target="_blank" href="https://a.r10.to/hkBQLe">Rakuten</a></div></div></div></div>


<div class="kattene">
    <div class="kattene__imgpart"><a rel="noopener" target="_blank" href="https://amzn.to/4dsxKAl"><img decoding="async" width="160" height="160" loading="lazy" src="https://m.media-amazon.com/images/I/61ZhrVWGxAL._AC_SL1200_.jpg" ></a></div>
    <div class="kattene__infopart">
      <div class="kattene__title"><a rel="noopener" target="_blank" href="https://amzn.to/4dsxKAl">Synology NASキット 4ベイ DS425＋ クアッドコアCPU 2GBメモリ搭載 2.5GbE-NICスタンダードユーザー向け</a></div>
      <div class="kattene__description">Synology</div>
      <div class="kattene__btns __two"><div><a rel="noopener" class="kattene__btn __orange" target="_blank" href="https://amzn.to/4dsxKAl">Amazon</a></div><div><a rel="noopener" class="kattene__btn __red" target="_blank" href="https://a.r10.to/hYg83f">Rakuten</a></div></div></div></div>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
