INTEGRITY Dokumentace

Nastavení

Chcete-li povolit automatickou mitigaci útoky s náhodným prefixem:

  1. Nastavení DNS Firewall.

  2. Povolte zmírnění útoků na svém clusteru DNS Firewall.

    1. V dashboardu Cloudflare přejděte na DNS Firewall Clusters stránce.

      Přejděte na Klastry ↗
    2. Vyberte cluster, který chcete aktualizovat, a poté vyberte Úprava.

    3. Zapněte Mitigace útoku a vyberte, zda má Cloudflare zmírňovat útoky pouze v případě, že je upstream nedostupný.

    4. Vyberte Save.

    Odešlete PATCH požadavek a aktualizujte svůj cluster DNS Firewall:

    Požadovaná oprávnění API tokenu

    Alespoň jeden z následujících oprávnění tokenu je povinné:
    • DNS Firewall Write
    Aktualizace DNS Firewall Cluster
    curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/dns_firewall/$DNS_FIREWALL_ID" \
    	--request PATCH \
    	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
    	--json '{
    		"attack_mitigation": {
    				"enabled": true,
    				"only_when_upstream_unhealthy": true
    		}
    	}'

Jakmile zapnete mitigaci útoků, Cloudflare vrátí REFUSED odpověď na dotazy, které jsou součástí útoku pomocí náhodných prefixů.