INTEGRITY Dokumentace

Vytvoření pravidla

Vytvoření pravidla Advanced DNS Protection

  1. V dashboardu Cloudflare přejděte na Ochrana před DDoS na vrstvě L3/4 stránce.

    Přejděte na DDoS Managed Rules ↗
  2. Přejděte na Advanced Protection > Advanced DNS Protection.

  3. Vyberte Vytvoření pravidla Advanced DNS Protection.

  4. V Režim, vyberte režim pro pravidlo.

  5. V části Set scope, vyberte rozsah k určení rozsahu paketů, na které se pravidlo vztahuje.

  6. V části Citlivost, definujte citlivost na nárazový provoz, rychlostní citlivost, a profilová citlivost k určení okamžiku, kdy se má zahájit zmírňování. 9. Vyberte Nasadit.


Vytvoření pravidla Advanced TCP Protection

Chcete-li vytvořit Pravidlo pro SYN flood nebo out-of-state TCP pravidlo:

  1. V dashboardu Cloudflare přejděte na Ochrana před DDoS na vrstvě L3/4 stránce.

    Přejděte na DDoS Managed Rules ↗
  2. Přejděte na Advanced Protection > Advanced TCP Protection.

  3. Podle toho, jaké pravidlo vytváříte, proveďte jeden z následujících kroků:

    • V části SYN Flood Protection, vyberte Vytvoření pravidla pro SYN flood.
    • V části Out-of-state TCP Protection, vyberte Vytvoření pravidla out-of-state TCP.
  4. V Režim, vyberte režim pro pravidlo.

  5. V části Set scope, vyberte rozsah pro pravidlo. Pokud chcete pravidlo použít jen na část příchozích paketů, vyberte region nebo datové centrum.

  6. V části Citlivost, definujte citlivost na nárazový provoz a rychlostní citlivost pravidla (ve výchozím nastavení Medium). Úrovně citlivosti vycházejí z prahových hodnot, které byly pro váš konkrétní případ nastaveny na začátku.

  7. Vyberte Nasadit.


Vytvoření pravidla Programmable Flow Protection

Chcete-li vytvořit Pravidlo Programmable Flow Protection:

  1. V dashboardu Cloudflare přejděte na Ochrana před DDoS na vrstvě L3/4 stránce.

    Přejděte na DDoS Managed Rules ↗
  2. Přejděte na Advanced Protection > Programmable Flow Protection.

  3. V Obecná nastavení, vyberte program. Zvolený program musí mít stav success, což znamená, že se úspěšně zkompiloval a prošel ověřením. Toto pole je povinné.

  4. V Obecná nastavení, vyberte režim pro pravidlo. Toto pole je povinné.

  5. V části Set scope, volitelně vyberte rozsah pro pravidlo. Pokud chcete pravidlo použít jen na část příchozích paketů, vyberte region nebo datové centrum. Výchozím nastavením rozsahu je globální rozsah.

  6. V části Set scope, volitelně vyberte výraz pro filtrování paketů. Pokud chcete pravidlo uplatnit jen na část příchozích paketů, zvolte vlastnosti IP a UDP, podle kterých se bude filtrovat. Ve výchozím nastavení platí pravidlo pro všechny pakety UDP.

  7. Vyberte Nasadit.