← Cloudflare DDoS Protection / ddos-protection / managed-rulesets / http
Parametry
Nastavte spravovanou sadu pravidel HTTP DDoS Attack Protection tak, abyste změnili akci uplatňovanou při daném útoku, nebo upravili úroveň citlivosti detekčního mechanismu. Můžete nakonfigurovat spravovanou sadu pravidel v Cloudflare dashboardu nebo definovat přepisy přes Rulesets API.
K dispozici jsou tyto parametry:
Akce
Název vlastnosti API: "action".
Akce, která se provede u požadavků odpovídajících konkrétním pravidlům služeb Cloudflare pro zmírňování útoků DDoS. K dispozici jsou tyto akce:
-
Block
- Hodnota API:
"block". - Zablokuje požadavky HTTP, které odpovídají výrazu pravidla.
- Hodnota API:
-
Managed Challenge
- Hodnota API:
"managed_challenge". - Managed Challenges pomáhají zkrátit čas, který lidé po celém internetu tráví řešením CAPTCHA. Cloudflare podle vlastností požadavku dynamicky zvolí vhodný typ výzvy na základě konkrétních kritérií.
- Hodnota API:
-
Interactive Challenge
- Hodnota API:
"challenge". - Zobrazí interaktivní výzvu klientům, jejichž HTTP požadavky odpovídají výrazu pravidla.
- Hodnota API:
-
Log
- Hodnota API:
"log". - Dostupné pouze v tarifech Enterprise s předplatným Advanced DDoS Protection. Zaznamenává požadavky, které odpovídají výrazu pravidla detekujícího HTTP DDoS útoky. Doporučujeme pro ověření pravidla dříve, než nasadíte přísnější akci.
- Hodnota API:
-
Connection Close
- Hodnota API: N/A (interní akce pravidla, kterou nelze použít v overridech).
- Klient dostane pokyn navázat nové připojení (vypnutím
keep-alive) místo opětovného použití stávajícího spojení. Na již probíhající požadavky to nemá vliv.
-
Force Connection Close
- Hodnota API: N/A (interní akce pravidla, kterou nelze použít v overridech).
- Ukončí probíhající HTTP spojení. Tato akce požadavek neblokuje, ale vynutí, aby se klient připojil znovu. U spojení HTTP/2 a HTTP/3 se spojení ukončí i tehdy, když to naruší další požadavky běžící ve stejném spojení.
- Provedená akce závisí na verzi HTTP:
- HTTP/1: nastavte
Connectionhlavička ↗ naclose. - HTTP/2: odešlete
GOAWAYrámec ↗ klientovi.
- HTTP/1: nastavte
-
DDoS Dynamic
- Hodnota API: N/A (interní akce pravidla, kterou nelze použít v overridech).
- Provede konkrétní akci podle interních pravidel, která definuje Cloudflare. Provedenou akcí může být některá z výše uvedených nebo nezveřejněná akce ke zmírnění útoku.
Sensitivity Level
Název vlastnosti API: "sensitivity_level".
Určuje, jak citlivé pravidlo je. Ovlivňuje prahové hodnoty, podle kterých se rozhoduje, zda se má útok zmírnit. Vyšší úroveň citlivosti znamená nižší práh, nižší úroveň citlivosti naopak práh vyšší.
K dispozici jsou tyto úrovně citlivosti:
| Hodnota v UI | Hodnota API |
|---|---|
| Vysoká | "default" |
| Medium | "medium" |
| Low | "low" |
| Essentially Off | "eoff" |
Výchozí úroveň citlivosti je Vysoká.
Ve většině případů, když vyberete Essentially Off úrovni citlivosti se pravidlo nespustí pro žádnou z vybraných akcí, včetně Log. Pokud je ale útok mimořádně rozsáhlý, ochranné systémy Cloudflare přesto spustí zmírňující akci pravidla, aby ochránily síť Cloudflare.
Essentially Off znamená, že jsme nastavili mimořádně nízkou úroveň citlivosti, takže ve většině případů provoz zmírňovat nebudeme. Útočný provoz však bude při mimořádných objemech zmírněn, aby byla zajištěna bezpečnost a stabilita sítě Cloudflare.
Log znamená, že požadavky nebudou zmírněny, pouze zaznamenány a zobrazeny v dashboardu. Útočný provoz však bude při mimořádných objemech zmírněn, aby byla zajištěna bezpečnost a stabilita sítě Cloudflare.