← Cloudflare DDoS Protection / ddos-protection / advanced-ddos-systems / how-to
Создание фильтра
Фильтр изменяет параметр Advanced TCP Protection режим выполнения : мониторинг, подавление (enabled) или отключено; действует для всех входящих пакетов, соответствующих выражению.
У каждого компонента системы защиты (защита от SYN-флуда или защита от TCP-пакетов вне состояния соединения) должно быть как минимум одно правило, однако фильтры не обязательны.
Процедура
Чтобы создать фильтр для одного из компонентов системы:
-
На панели управления Cloudflare перейдите к разделу защита от L3/4 DDoS-атак страницу.
Перейдите в DDoS Managed Rules ↗ -
Перейдите в Расширенная защита > Advanced TCP Protection.
-
В разделе системного компонента, для которого вы создаете фильтр (SYN Flood Protection или Out-of-state TCP Protection), выберите Создание рядом с типом фильтра, который вы хотите создать:
- Фильтр устранения: Система защиты будет отклонять пакеты соответствующих выражению фильтра. - Фильтр мониторинга: Система защиты будет записывать пакеты, соответствующие выражению фильтра.
- Фильтр «Отключено»: Система защиты будет игнорировать пакеты, соответствующие выражению фильтра.
-
В разделе Когда входящие пакеты соответствуют, задайте выражение фильтра с помощью Expression Builder (указав одно или несколько значений для Поле, Оператор, а также Значение), либо введите выражение вручную с помощью Expression Editor. Дополнительную информацию см. в Изменить выражения правил.
-
Выберите Save.