INTEGRITY Dokumentace

Přepisy

Jakmile systémy DDoS Protection od Cloudflare útok zaznamenají, vytvoří dočasné pravidlo pro zmírnění a nasadí je přímo do cesty provozu. Pravidlo pro zmírnění vzniká podle logiky spravované sady pravidel DDoS Protection. Každé pravidlo pro zmírnění vychází z jednoho spravovaného pravidla.

Systémy DDoS vyhodnocují všechna zmírnění a s nimi spojená spravovaná pravidla postupně, jedno po druhém. Cloudflare projde všechny přepisy pravidel definované v přepisech sady pravidel, dokud některý neodpovídá danému spravovanému pravidlu. V tom okamžiku uplatní jeho akci a vyhodnocování ukončí. Pokud žádný neodpovídá, pokračuje vyhodnocování v pořadí až do shody s některým pravidlem.

Vytvořit můžete jen jeden přepis sady pravidel, ten ale může obsahovat jeden i více přepisů jednotlivých pravidel.

Přepis pravidla určuje, jakou akci má systém DDoS proti útoku provést podle odpovídajícího spravovaného pravidla.

V rámci přepisu pravidla ale záleží na specifičnosti: systém DDoS zvolí konkrétnější konfiguraci. Přepis pravidla má přednost před přepisem sady pravidel.

Příklad

Spravovaná sada pravidel DDoS obsahuje tato spravovaná pravidla:

Byly nakonfigurovány tyto přepisy sady pravidel:

Případ použití

Útok DDoS byl zjištěn dne spravovaná pravidla 1, 2, a 3, a proto vygeneroval pravidlo pro zmírnění útoku.

Počítat je třeba ještě s jedním rozměrem: systémy DDoS od Cloudflare uplatní daný přepis pravidla jen tehdy, jsou-li splněné jeho podmínky, a mezi ně patří i úroveň Sensitivity. Přepis tedy musí nejen odpovídat správnému spravovanému pravidlu a upravit je (nebo všem pravidlům, jde-li o výše zmíněný případ všech spravovaných pravidel), ale musí zároveň odpovídat i zadané úrovni Sensitivity daného pravidla.

Zaznamenáte malý útok pod prahem pro nízkou citlivost, ale nad prahem pro vysokou citlivost u spravované pravidlo 1.