INTEGRITY Dokumentace

Příklady přepisů

Případy použití

Následující scénáře podrobně ukazují, jak pomocí pravidel přepisu řešit běžné potíže s ochranou Network DDoS Protection.

Provoz VPN blokuje pravidlo UDP

Pokud máte provoz VPN soustředěný do jedné nebo několika cílových IP adres a blokuje ho pravidlo UDP, můžete pro toto pravidlo vytvořit přepis omezený na dané cílové IP adresy nebo rozsahy.

Útočný provoz označí adaptivní pravidlo na základě UDP a cílového portu

Pokud usoudíte, že provoz označený adaptivním pravidlem na základě UDP a cílového portu je útok, vytvořte přepis, který adaptivní pravidlo zapne v režimu zmírňování a nastaví akci na blokování provozu.

Omezte riziko, že falešně pozitivní detekce zasáhnou produkční provoz

Abyste se při prvním nasazení vyhnuli výpadkům, můžete vytvořit Log pouze: Essentially Off přepis sady pravidel, který propouští veškerý provoz a zároveň zaznamenává výsledky detekce. Aktivitu DDoS tak můžete bezpečně sledovat a analyzovat ještě předtím, než zapnete vynucování.

  1. V dashboardu Cloudflare přejděte na Bezpečnostní pravidla stránce.

    Přejděte na Bezpečnostní pravidla ↗
  2. Přejděte na Ochrana před DDoS kartě.

  3. Na Ochrana před útoky HTTP DDoS, vyberte Vytvořit přepis.

  4. Nastavte Rozsah na Uplatnit na všechny příchozí požadavky.

  5. V části Konfigurace sady pravidel:

    • Nastavte Akce sady pravidel na Log.
    • Nastavte Citlivost sady pravidel na Essentially Off.
  6. Vyberte Save.