INTEGRITY Dokumentace

Nastavení v dashboardu

Nastavte spravovanou sadu pravidel Network-layer DDoS Attack Protection definováním přepisy v dashboardu Cloudflare. Přepisy DDoS umožňují upravit action a citlivost jednoho nebo více pravidel ve spravované sadě pravidel.

Přepisy pro spravovanou sadu pravidel Network-layer DDoS Attack Protection definujete na úrovni účtu.

Další informace o dostupných parametrech a povolených hodnotách najdete v tématu Parametry sady pravidel.

Vytvoření přepisu DDoS

  1. V dashboardu Cloudflare přejděte na Ochrana před DDoS na vrstvě L3/4 stránce.

    Přejděte na DDoS Managed Rules ↗
  2. Přejděte na Network-layer DDoS Protection.

  3. Vyberte Nasadit přepis DDoS.

  4. V Set scope, určete, zda chcete přepsání uplatnit na všechny příchozí pakety, nebo jen na jejich část.

  5. Pokud vytváříte přepis jen pro část příchozích paketů, definujte vlastní výraz který odpovídá příchozím paketům, na které chcete přepis zacílit. Použijte k tomu Rule Builder nebo Expression Editor.

  6. Vyberte Next.

  7. Podle toho, co chcete přepsat, pokračujte podle následujících částí (obě nastavení můžete provést v rámci jednoho přepisu):

    Nastavte všechna pravidla v sadě pravidel (přepis sady pravidel)

    1. Vyberte Next.
    2. Zadejte název overridu do pole Název spuštění.
    3. Chcete-li stejnou akci vždy použít pro všechna pravidla v sadě, vyberte akci v Akce sady pravidel.
    4. Úroveň citlivosti pro všechna pravidla v sadě nastavíte výběrem hodnoty v Citlivost sady pravidel.

    Nastavte jedno nebo více pravidel

    1. Pomocí dostupných filtrů vyhledejte pravidla, která chcete přepsat. Hledat můžete podle značek.
    2. Jednotlivé pravidlo přepíšete tak, že v rozevíracích seznamech vedle pravidla vyberete požadovanou hodnotu pole.

    Chcete-li nastavit více pravidel najednou, vyberte je pomocí zaškrtávacích polí v řádcích a upravte hodnoty jejich polí v rozbalovacích nabídkách nad tabulkou. Nastavit můžete i všechna pravidla s určitým tagem. Více informací najdete v Nastavení spravované sady pravidel. 14. Vyberte Next. 15. Zadejte název přepsání do pole Název spuštění.

  8. Přepis uložíte a nasadíte volbou Nasadit. Pokud přepsání ještě nechcete nasadit, vyberte Save as Draft.

Smazat přepis DDoS

  1. V dashboardu Cloudflare přejděte na Ochrana před DDoS na vrstvě L3/4 stránce.

    Přejděte na DDoS Managed Rules ↗
  2. Přejděte na Network-layer DDoS Protection kartě.

  3. Vyberte přepis.

  4. Vyberte Smazat nasazení.