INTEGRITY Документация

Создание фильтра

Фильтр изменяет параметр Advanced TCP Protection режим выполнения : мониторинг, подавление (enabled) или отключено; действует для всех входящих пакетов, соответствующих выражению.

У каждого компонента системы защиты (защита от SYN-флуда или защита от TCP-пакетов вне состояния соединения) должно быть как минимум одно правило, однако фильтры не обязательны.

Процедура

Чтобы создать фильтр для одного из компонентов системы:

  1. На панели управления Cloudflare перейдите к разделу защита от L3/4 DDoS-атак страницу.

    Перейдите в DDoS Managed Rules ↗
  2. Перейдите в Расширенная защита > Advanced TCP Protection.

  3. В разделе системного компонента, для которого вы создаете фильтр (SYN Flood Protection или Out-of-state TCP Protection), выберите Создание рядом с типом фильтра, который вы хотите создать:

    • Фильтр устранения: Система защиты будет отклонять пакеты соответствующих выражению фильтра. - Фильтр мониторинга: Система защиты будет записывать пакеты, соответствующие выражению фильтра.
    • Фильтр «Отключено»: Система защиты будет игнорировать пакеты, соответствующие выражению фильтра.
  4. В разделе Когда входящие пакеты соответствуют, задайте выражение фильтра с помощью Expression Builder (указав одно или несколько значений для Поле, Оператор, а также Значение), либо введите выражение вручную с помощью Expression Editor. Дополнительную информацию см. в Изменить выражения правил.

  5. Выберите Save.