← Cloudflare DDoS Protection / ddos-protection / managed-rulesets / network / network-overrides
Nastavení přes API
Nastavte spravovanou sadu pravidel Cloudflare Network-layer DDoS Attack Protection definováním přepisů na úrovni účtu pomocí Rulesets API.
Každý účet má spravovanou sadu pravidel Network-layer DDoS Attack Protection ve výchozím stavu zapnutou. Nemusíte ji proto nasazovat do ddos_l4 fáze výslovně nasazovat. Pravidlo ve vstupním bodě fáze stačí vytvořit jen tehdy, když potřebujete nastavit přepisy.
Pokud používáte Terraform, přečtěte si Konfigurace spravovaných sad pravidel DDoS pomocí Terraformu.
Nastavte přepis pro spravovanou sadu pravidel Network-layer DDoS Attack Protection
U všech spravovaných sad pravidel můžete definovat přepisy na úrovni sady, značky i jednotlivého pravidla.
Při konfiguraci spravované sady pravidel Network-layer DDoS Attack Protection použijte přepisy a nastavte jinou hodnotu parametru action nebo citlivost od výchozích hodnot. Další informace o těchto parametrech pravidel a o povolených hodnotách najdete v Parametry spravované sady pravidel.
Příklad
Následující PUT vytvoří novou sadu pravidel (nebo aktualizuje stávající) pro fázi ddos_l4 fázi na úrovni účtu. Požadavek obsahuje několik přepisů, které upravují výchozí chování spravované sady pravidel Network-layer DDoS Attack Protection. Jde o tyto přepisy:
- Všechna pravidla spravované sady Network-layer DDoS Attack Protection budou mít citlivost nastavenou na
medium. - Všechna pravidla označená štítkem
<TAG_NAME>budou mít citlivost nastavenou nalow. - Pravidlo s ID
<MANAGED_RULESET_RULE_ID>použijeblockjako akci.
Přepisy se použijí na všechny pakety odpovídající výrazu pravidla: ip.dst in { 1.1.1.0/24 }.
curl --request PUT \
https://api.cloudflare.com/client/v4/accounts/{account_id}/rulesets/phases/ddos_l4/entrypoint \
--header "Authorization: Bearer <API_TOKEN>" \
--header "Content-Type: application/json" \
--data '{
"description": "Define overrides for the Network-layer DDoS Attack Protection managed ruleset",
"rules": [
{
"action": "execute",
"expression": "ip.dst in { 1.1.1.0/24 }",
"action_parameters": {
"id": "<MANAGED_RULESET_ID>",
"overrides": {
"sensitivity_level": "medium",
"categories": [
{
"category": "<TAG_NAME>",
"sensitivity_level": "low"
}
],
"rules": [
{
"id": "<MANAGED_RULESET_RULE_ID>",
"action": "block"
}
]
}
}
}
]
}'Odpověď vrací vytvořenou (nebo aktualizovanou) sadu pravidel vstupního bodu fáze.
Odpověď
{
"result": {
"id": "<PHASE_ENTRY_POINT_RULESET_ID>",
"name": "default",
"description": "Define overrides for the Network-layer DDoS Attack Protection managed ruleset",
"kind": "root",
"version": "1",
"rules": [
{
"id": "<RULE_ID>",
"version": "1",
"action": "execute",
"action_parameters": {
"id": "<MANAGED_RULESET_ID>",
"version": "latest",
"overrides": {
"categories": [
{
"category": "<TAG_NAME>",
"sensitivity_level": "low"
}
],
"rules": [
{
"id": "<MANAGED_RULESET_RULE_ID>",
"action": "block"
}
],
"sensitivity_level": "medium"
}
},
"expression": "ip.dst in { 1.1.1.0/24 }",
"last_updated": "2021-08-16T04:14:47.977741Z",
"ref": "<RULE_REF>",
"enabled": true
}
],
"last_updated": "2021-08-16T04:14:47.977741Z",
"phase": "ddos_l4"
}
}Další informace o definování přepisů pro spravované sady pravidel pomocí Rulesets API najdete v tématu Přepsání spravované sady pravidel.