← Cloudflare DDoS Protection / ddos-protection / managed-rulesets / network / network-overrides
Příklady přepisů
Případy použití
Následující scénáře podrobně ukazují, jak pomocí pravidel přepisu řešit běžné potíže s ochranou Network DDoS Protection.
Provoz VPN blokuje pravidlo UDP
Pokud máte provoz VPN soustředěný do jedné nebo několika cílových IP adres a blokuje ho pravidlo UDP, můžete pro toto pravidlo vytvořit přepis omezený na dané cílové IP adresy nebo rozsahy.
Útočný provoz označí adaptivní pravidlo na základě UDP a cílového portu
Pokud usoudíte, že provoz označený adaptivním pravidlem na základě UDP a cílového portu je útok, vytvořte přepis, který adaptivní pravidlo zapne v režimu zmírňování a nastaví akci na blokování provozu.
Omezte riziko, že falešně pozitivní detekce zasáhnou produkční provoz
Abyste se při prvním nasazení vyhnuli výpadkům, můžete vytvořit Log pouze: Essentially Off přepis sady pravidel, který propouští veškerý provoz a zároveň zaznamenává výsledky detekce. Aktivitu DDoS tak můžete bezpečně sledovat a analyzovat ještě předtím, než zapnete vynucování.
-
V dashboardu Cloudflare přejděte na Bezpečnostní pravidla stránce.
Přejděte na Bezpečnostní pravidla ↗ -
Přejděte na Ochrana před DDoS kartě.
-
Na Ochrana před útoky HTTP DDoS, vyberte Vytvořit přepis.
-
Nastavte Rozsah na Uplatnit na všechny příchozí požadavky.
-
V části Konfigurace sady pravidel:
- Nastavte Akce sady pravidel na Log.
- Nastavte Citlivost sady pravidel na Essentially Off.
-
Vyberte Save.