← Cloudflare One / cloudflare-one / traffic-policies / packet-filtering
Рекомендации
По умолчанию Cloudflare Network Firewall пропускает весь входящий (ingress) трафик, прошедший через базовые механизмы защиты Cloudflare от DDoS-атак. Чтобы снизить уязвимость к атакам и не допустить попадания нежелательного трафика в вашу сеть, настройте правила согласно следующим рекомендациям.
Если вы настраиваете правила межсетевого экрана впервые, начните с Минимальный набор правил. Если у вас уже есть локальные или периферийные правила межсетевого экрана, лучше всего воспроизвести их в Network Firewall. Если экспортировать текущие правила межсетевого экрана не удаётся, обратитесь к менеджеру по внедрению Cloudflare за помощью в переносе правил в Network Firewall.