INTEGRITY Dokumentace

Parametry

Pomocí přepisů pro spravovanou sadu pravidel Network-layer DDoS Attack Protection změníte akci použitou u konkrétního útoku nebo upravíte úroveň citlivosti detekčního mechanismu. Můžete definovat přepisy v Cloudflare dashboardu nebo definovat přepisy přes Rulesets API.

K dispozici jsou tyto parametry:

Akce

Název vlastnosti API: "action".

Akce provedená u paketů, které odpovídají konkrétním pravidlům služeb Cloudflare pro zmírňování útoků DDoS. K dispozici jsou tyto akce:

Sensitivity Level

Název vlastnosti API: "sensitivity_level".

Určuje, jak citlivé pravidlo je. Ovlivňuje prahové hodnoty, podle kterých se rozhoduje, zda se má útok zmírnit. Vyšší úroveň citlivosti znamená nižší práh, nižší úroveň citlivosti naopak práh vyšší.

K dispozici jsou tyto úrovně citlivosti:

Hodnota v UI Hodnota API
Vysoká "default"
Medium "medium"
Low "low"
Essentially Off "eoff"

Výchozí úroveň citlivosti je Vysoká.

Ve většině případů, když vyberete Essentially Off úrovni citlivosti se pravidlo nespustí pro žádnou z vybraných akcí, včetně Log. Pokud je ale útok mimořádně rozsáhlý, ochranné systémy Cloudflare přesto spustí zmírňující akci pravidla, aby ochránily síť Cloudflare.

Essentially Off znamená, že jsme nastavili mimořádně nízkou úroveň citlivosti, takže ve většině případů provoz zmírňovat nebudeme. Útočný provoz však bude při mimořádných objemech zmírněn, aby byla zajištěna bezpečnost a stabilita sítě Cloudflare.

Log znamená, že požadavky nebudou zmírněny, pouze zaznamenány a zobrazeny v dashboardu. Útočný provoz však bude při mimořádných objemech zmírněn, aby byla zajištěna bezpečnost a stabilita sítě Cloudflare.