← Cloudflare DDoS Protection / ddos-protection / advanced-ddos-systems / how-to
Vytvoření pravidla
Vytvoření pravidla Advanced DNS Protection
-
V dashboardu Cloudflare přejděte na Ochrana před DDoS na vrstvě L3/4 stránce.
Přejděte na DDoS Managed Rules ↗ -
Přejděte na Advanced Protection > Advanced DNS Protection.
-
Vyberte Vytvoření pravidla Advanced DNS Protection.
-
V Režim, vyberte režim pro pravidlo.
-
V části Set scope, vyberte rozsah k určení rozsahu paketů, na které se pravidlo vztahuje.
-
V části Citlivost, definujte citlivost na nárazový provoz, rychlostní citlivost, a profilová citlivost k určení okamžiku, kdy se má zahájit zmírňování. 9. Vyberte Nasadit.
Vytvoření pravidla Advanced TCP Protection
Chcete-li vytvořit Pravidlo pro SYN flood nebo out-of-state TCP pravidlo:
-
V dashboardu Cloudflare přejděte na Ochrana před DDoS na vrstvě L3/4 stránce.
Přejděte na DDoS Managed Rules ↗ -
Přejděte na Advanced Protection > Advanced TCP Protection.
-
Podle toho, jaké pravidlo vytváříte, proveďte jeden z následujících kroků:
- V části SYN Flood Protection, vyberte Vytvoření pravidla pro SYN flood.
- V části Out-of-state TCP Protection, vyberte Vytvoření pravidla out-of-state TCP.
-
V Režim, vyberte režim pro pravidlo.
-
V části Set scope, vyberte rozsah pro pravidlo. Pokud chcete pravidlo použít jen na část příchozích paketů, vyberte region nebo datové centrum.
-
V části Citlivost, definujte citlivost na nárazový provoz a rychlostní citlivost pravidla (ve výchozím nastavení Medium). Úrovně citlivosti vycházejí z prahových hodnot, které byly pro váš konkrétní případ nastaveny na začátku.
-
Vyberte Nasadit.
Vytvoření pravidla Programmable Flow Protection
Chcete-li vytvořit Pravidlo Programmable Flow Protection:
-
V dashboardu Cloudflare přejděte na Ochrana před DDoS na vrstvě L3/4 stránce.
Přejděte na DDoS Managed Rules ↗ -
Přejděte na Advanced Protection > Programmable Flow Protection.
-
V Obecná nastavení, vyberte program. Zvolený program musí mít stav
success, což znamená, že se úspěšně zkompiloval a prošel ověřením. Toto pole je povinné. -
V Obecná nastavení, vyberte režim pro pravidlo. Toto pole je povinné.
-
V části Set scope, volitelně vyberte rozsah pro pravidlo. Pokud chcete pravidlo použít jen na část příchozích paketů, vyberte region nebo datové centrum. Výchozím nastavením rozsahu je globální rozsah.
-
V části Set scope, volitelně vyberte výraz pro filtrování paketů. Pokud chcete pravidlo uplatnit jen na část příchozích paketů, zvolte vlastnosti IP a UDP, podle kterých se bude filtrovat. Ve výchozím nastavení platí pravidlo pro všechny pakety UDP.
-
Vyberte Nasadit.