INTEGRITY Dokumentace

Nastavení přes API

Nastavte spravovanou sadu pravidel Cloudflare Network-layer DDoS Attack Protection definováním přepisů na úrovni účtu pomocí Rulesets API.

Každý účet má spravovanou sadu pravidel Network-layer DDoS Attack Protection ve výchozím stavu zapnutou. Nemusíte ji proto nasazovat do ddos_l4 fáze výslovně nasazovat. Pravidlo ve vstupním bodě fáze stačí vytvořit jen tehdy, když potřebujete nastavit přepisy.

Pokud používáte Terraform, přečtěte si Konfigurace spravovaných sad pravidel DDoS pomocí Terraformu.

Nastavte přepis pro spravovanou sadu pravidel Network-layer DDoS Attack Protection

U všech spravovaných sad pravidel můžete definovat přepisy na úrovni sady, značky i jednotlivého pravidla.

Při konfiguraci spravované sady pravidel Network-layer DDoS Attack Protection použijte přepisy a nastavte jinou hodnotu parametru action nebo citlivost od výchozích hodnot. Další informace o těchto parametrech pravidel a o povolených hodnotách najdete v Parametry spravované sady pravidel.

Příklad

Následující PUT vytvoří novou sadu pravidel (nebo aktualizuje stávající) pro fázi ddos_l4 fázi na úrovni účtu. Požadavek obsahuje několik přepisů, které upravují výchozí chování spravované sady pravidel Network-layer DDoS Attack Protection. Jde o tyto přepisy:

Přepisy se použijí na všechny pakety odpovídající výrazu pravidla: ip.dst in { 1.1.1.0/24 }.

Požadavek
curl --request PUT \
https://api.cloudflare.com/client/v4/accounts/{account_id}/rulesets/phases/ddos_l4/entrypoint \
--header "Authorization: Bearer <API_TOKEN>" \
--header "Content-Type: application/json" \
--data '{
  "description": "Define overrides for the Network-layer DDoS Attack Protection managed ruleset",
  "rules": [
    {
      "action": "execute",
      "expression": "ip.dst in { 1.1.1.0/24 }",
      "action_parameters": {
        "id": "<MANAGED_RULESET_ID>",
        "overrides": {
          "sensitivity_level": "medium",
          "categories": [
            {
              "category": "<TAG_NAME>",
              "sensitivity_level": "low"
            }
          ],
          "rules": [
            {
              "id": "<MANAGED_RULESET_RULE_ID>",
              "action": "block"
            }
          ]
        }
      }
    }
  ]
}'

Odpověď vrací vytvořenou (nebo aktualizovanou) sadu pravidel vstupního bodu fáze.

Odpověď

{
	"result": {
		"id": "<PHASE_ENTRY_POINT_RULESET_ID>",
		"name": "default",
		"description": "Define overrides for the Network-layer DDoS Attack Protection managed ruleset",
		"kind": "root",
		"version": "1",
		"rules": [
			{
				"id": "<RULE_ID>",
				"version": "1",
				"action": "execute",
				"action_parameters": {
					"id": "<MANAGED_RULESET_ID>",
					"version": "latest",
					"overrides": {
						"categories": [
							{
								"category": "<TAG_NAME>",
								"sensitivity_level": "low"
							}
						],
						"rules": [
							{
								"id": "<MANAGED_RULESET_RULE_ID>",
								"action": "block"
							}
						],
						"sensitivity_level": "medium"
					}
				},
				"expression": "ip.dst in { 1.1.1.0/24 }",
				"last_updated": "2021-08-16T04:14:47.977741Z",
				"ref": "<RULE_REF>",
				"enabled": true
			}
		],
		"last_updated": "2021-08-16T04:14:47.977741Z",
		"phase": "ddos_l4"
	}
}

Další informace o definování přepisů pro spravované sady pravidel pomocí Rulesets API najdete v tématu Přepsání spravované sady pravidel.