INTEGRITY Dokumentace

Vytvoření filtru

Filtr mění u služby Advanced TCP Protection režim provádění (monitoring, mitigation neboli enabled, nebo disabled) pro všechny příchozí pakety, které odpovídají výrazu.

Každá součást ochranného systému (SYN flood protection nebo out-of-state TCP protection) by měla mít alespoň jedno pravidlo, filtry jsou ale volitelné.

Postup

Chcete-li vytvořit filtr pro jednu z komponent systému:

  1. V dashboardu Cloudflare přejděte na Ochrana před DDoS na vrstvě L3/4 stránce.

    Přejděte na DDoS Managed Rules ↗
  2. Přejděte na Advanced Protection > Advanced TCP Protection.

  3. U systémové komponenty, pro kterou filtr vytváříte (SYN Flood Protection nebo Out-of-state TCP Protection), vyberte Vytvořit vedle typu filtru, který chcete vytvořit:

    • Mitigation Filter: Ochranný systém zahodí pakety odpovídající výrazu filtru. - Monitoring Filter: Ochranný systém zaznamená pakety odpovídající výrazu filtru.
    • Off Filter: Ochranný systém bude ignorovat pakety odpovídající výrazu filtru.
  4. V části Když se příchozí pakety shodují, definujte filtrovací výraz pomocí nástroje Expression Builder (zadejte jednu nebo více hodnot pro Pole, Operátor, a Hodnota) nebo výraz zadejte ručně pomocí Expression Editor. Další informace najdete v Úprava výrazů pravidel.

  5. Vyberte Save.