INTEGRITY Dokumentace

Kategorie pravidel

Hlavní kategorie (neboli značky) spravovaných pravidel Network-layer DDoS Attack Protection jsou tyto:

Název Popis
gre Pravidla pro DDoS útoky vedené přes Generic Routing Encapsulation (GRE), které obvykle míří na koncové body GRE.
esp Pravidla pro DDoS útoky spojené s protokolem Encapsulating Security Payload (ESP), který patří do sady zabezpečených síťových protokolů IPsec.
advanced Pravidla související s funkcemi dostupnými zákazníkům s tarifem Enterprise, například Adaptive DDoS Protection.
generic Pravidla pro detekci a zmírnění záplav paketů. Hodí se proti útokům bez známé signatury, mohou se ale spustit i při neobvykle vysokém objemu legitimního provozu. Aby se riziko falešně pozitivních detekcí snížilo, mají vyšší aktivační práh v paketech za sekundu (pps). Ve výchozím nastavení tato pravidla provoz rychlostně omezují, v případě potřeby je ale můžete přepsat na blokování.
read-only

Přesně cílená pravidla pro zmírňování útoků DDoS s vysokou mírou spolehlivosti. Tato pravidla jsou pouze ke čtení, jejich úroveň citlivosti ani akci nelze přepsat.

test

Pravidla sloužící k testování detekce, zmírňování a upozorňování v produktech Cloudflare pro ochranu před DDoS.

Existují i další kategorie pravidel podle vektoru nebo protokolu útoku, například dns, quic, a sip. Seznam kategorií je dynamický a může se v čase měnit.