← Cloudflare DDoS Protection / ddos-protection / advanced-ddos-systems / how-to
Vytvoření filtru
Filtr mění u služby Advanced TCP Protection režim provádění (monitoring, mitigation neboli enabled, nebo disabled) pro všechny příchozí pakety, které odpovídají výrazu.
Každá součást ochranného systému (SYN flood protection nebo out-of-state TCP protection) by měla mít alespoň jedno pravidlo, filtry jsou ale volitelné.
Postup
Chcete-li vytvořit filtr pro jednu z komponent systému:
-
V dashboardu Cloudflare přejděte na Ochrana před DDoS na vrstvě L3/4 stránce.
Přejděte na DDoS Managed Rules ↗ -
Přejděte na Advanced Protection > Advanced TCP Protection.
-
U systémové komponenty, pro kterou filtr vytváříte (SYN Flood Protection nebo Out-of-state TCP Protection), vyberte Vytvořit vedle typu filtru, který chcete vytvořit:
- Mitigation Filter: Ochranný systém zahodí pakety odpovídající výrazu filtru. - Monitoring Filter: Ochranný systém zaznamená pakety odpovídající výrazu filtru.
- Off Filter: Ochranný systém bude ignorovat pakety odpovídající výrazu filtru.
-
V části Když se příchozí pakety shodují, definujte filtrovací výraz pomocí nástroje Expression Builder (zadejte jednu nebo více hodnot pro Pole, Operátor, a Hodnota) nebo výraz zadejte ručně pomocí Expression Editor. Další informace najdete v Úprava výrazů pravidel.
-
Vyberte Save.