← Cloudflare DDoS Protection / ddos-protection / advanced-ddos-systems / api / tcp-protection
Объекты JSON
На этой странице приведен пример объекта JSON правила защиты TCP, используемого в API.
Префикс
{
"id": "31c70c65-9f81-4669-94ed-1e1e041e7b06",
"prefix": "192.0.2.0/24",
"comment": "Game ranges",
"excluded": false,
"created_on": "2022-01-01T13:06:04.721954+01:00",
"modified_on": "2022-01-01T13:06:04.721954+01:00"
}Префикс в списке разрешений
{
"id": "31c70c65-9f81-4669-94ed-1e1e041e7b06",
"prefix": "192.0.2.0/24",
"comment": "Game ranges",
"enabled": true,
"created_on": "2021-10-01T13:06:04.721954+01:00",
"modified_on": "2021-10-01T13:06:04.721954+01:00"
} prefix поле может содержать IP-адрес или диапазон CIDR.
Правило SYN-флуда или правило TCP-пакетов вне состояния соединения
{
"id": "31c70c65-9f81-4669-94ed-1e1e041e7b06",
"scope": "region",
"name": "WEUR",
"rate_sensitivity": "medium",
"burst_sensitivity": "medium",
"created_on": "2021-10-01T13:10:38.762503+01:00",
"modified_on": "2021-10-01T13:10:38.762503+01:00"
} scope значение поля должно быть одним из global, region, или datacenter. Необходимо указать код региона (или код дата-центра) в name поле при указании region (или datacenter) область применения.
rate_sensitivity и burst_sensitivity значения полей должны быть одними из low, medium, или high.
Фильтр
{
"id": "20b99eb6-8b48-48dd-a5b9-a995a0843b57",
"expression": "ip.dst in { 192.0.2.0/24 203.0.113.0/24 } and tcp.dstport in { 80 443 10000..65535 }",
"mode": "enabled",
"created_on": "2022-11-01T13:10:38.762503+01:00",
"modified_on": "2022-11-01T13:10:38.762503+01:00"
} expression поле представляет собой Выражение языка правил длиной до 8,192 символов, который может включать следующие поля:
ip.srcip.dsttcp.srcporttcp.dstport
mode значение должно быть одним из enabled, disabled, или monitoring.