← Cloudflare DNS / dns / dns-firewall / random-prefix-attacks
Nastavení
Chcete-li povolit automatickou mitigaci útoky s náhodným prefixem:
-
Nastavení DNS Firewall.
-
Povolte zmírnění útoků na svém clusteru DNS Firewall.
-
V dashboardu Cloudflare přejděte na DNS Firewall Clusters stránce.
Přejděte na Klastry ↗ -
Vyberte cluster, který chcete aktualizovat, a poté vyberte Úprava.
-
Zapněte Mitigace útoku a vyberte, zda má Cloudflare zmírňovat útoky pouze v případě, že je upstream nedostupný.
-
Vyberte Save.
Odešlete
PATCHpožadavek a aktualizujte svůj cluster DNS Firewall:
Alespoň jeden z následujících oprávnění tokenu je povinné:Požadovaná oprávnění API tokenu
DNS Firewall Write
Aktualizace DNS Firewall Clustercurl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/dns_firewall/$DNS_FIREWALL_ID" \ --request PATCH \ --header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \ --json '{ "attack_mitigation": { "enabled": true, "only_when_upstream_unhealthy": true } }' -
Jakmile zapnete mitigaci útoků, Cloudflare vrátí REFUSED odpověď na dotazy, které jsou součástí útoku pomocí náhodných prefixů.