← Cloudflare DDoS Protection / ddos-protection / managed-rulesets / network
Kategorie pravidel
Hlavní kategorie (neboli značky) spravovaných pravidel Network-layer DDoS Attack Protection jsou tyto:
| Název | Popis |
|---|---|
gre |
Pravidla pro DDoS útoky vedené přes Generic Routing Encapsulation (GRE), které obvykle míří na koncové body GRE. |
esp |
Pravidla pro DDoS útoky spojené s protokolem Encapsulating Security Payload (ESP), který patří do sady zabezpečených síťových protokolů IPsec. |
advanced |
Pravidla související s funkcemi dostupnými zákazníkům s tarifem Enterprise, například Adaptive DDoS Protection. |
generic |
Pravidla pro detekci a zmírnění záplav paketů. Hodí se proti útokům bez známé signatury, mohou se ale spustit i při neobvykle vysokém objemu legitimního provozu. Aby se riziko falešně pozitivních detekcí snížilo, mají vyšší aktivační práh v paketech za sekundu (pps). Ve výchozím nastavení tato pravidla provoz rychlostně omezují, v případě potřeby je ale můžete přepsat na blokování. |
read-only |
Přesně cílená pravidla pro zmírňování útoků DDoS s vysokou mírou spolehlivosti. Tato pravidla jsou pouze ke čtení, jejich úroveň citlivosti ani akci nelze přepsat. |
test |
Pravidla sloužící k testování detekce, zmírňování a upozorňování v produktech Cloudflare pro ochranu před DDoS. |
Existují i další kategorie pravidel podle vektoru nebo protokolu útoku, například dns, quic, a sip. Seznam kategorií je dynamický a může se v čase měnit.