← Cloudflare DDoS Protection / ddos-protection / advanced-ddos-systems / how-to
Создание правила
Создание правила Advanced DNS Protection
-
На панели управления Cloudflare перейдите к разделу защита от L3/4 DDoS-атак страницу.
Перейдите в DDoS Managed Rules ↗ -
Перейдите в Расширенная защита > Advanced DNS Protection.
-
Выберите Создание правила Advanced DNS Protection.
-
В Режим, выберите режим для правила.
-
В разделе Задать область действия, выберите область действия чтобы определить диапазон пакетов, к которым будет применяться правило.
-
В разделе Чувствительность, задайте чувствительность по всплеску, чувствительность к скорости, а также чувствительность профиля чтобы определить момент запуска подавления атаки. 9. Выберите Развернуть.
Создание правила Advanced TCP Protection
Чтобы создать Правило SYN-флуда или TCP-трафик вне отслеживаемого состояния правило:
-
На панели управления Cloudflare перейдите к разделу защита от L3/4 DDoS-атак страницу.
Перейдите в DDoS Managed Rules ↗ -
Перейдите в Расширенная защита > Advanced TCP Protection.
-
В зависимости от создаваемого правила выполните одно из следующих действий:
- В разделе SYN Flood Protection, выберите Создание правила для SYN flood.
- В разделе Out-of-state TCP Protection, выберите Создание правила out-of-state TCP.
-
В Режим, выберите режим для правила.
-
В разделе Задать область действия, выберите область действия для правила. Если вы хотите применить правило к подмножеству входящих пакетов, выберите регион или дата-центр.
-
В разделе Чувствительность, задайте чувствительность по всплеску и чувствительность к скорости правила (по умолчанию Средняя). Уровни чувствительности основаны на изначально настроенных пороговых значениях для вашего конкретного случая.
-
Выберите Развернуть.
Создание правила Programmable Flow Protection
Чтобы создать Правило Programmable Flow Protection:
-
На панели управления Cloudflare перейдите к разделу защита от L3/4 DDoS-атак страницу.
Перейдите в DDoS Managed Rules ↗ -
Перейдите в Расширенная защита > Programmable Flow Protection.
-
В Общие настройки, выберите программу. Выбранная программа должна иметь статус
success, указывающий на то, что она успешно скомпилирована и прошла верификацию. Это поле обязательно для заполнения. -
В Общие настройки, выберите режим для правила. Это поле обязательно для заполнения.
-
В разделе Задать область действия, при необходимости выберите область действия для правила. Если вы хотите применить правило к подмножеству входящих пакетов, выберите регион или дата-центр. По умолчанию установлена глобальная область действия.
-
В разделе Задать область действия, при необходимости задайте выражение фильтра пакетов. Если вы хотите применить правило к подмножеству входящих пакетов, выберите характеристики IP и UDP, по которым будет выполняться фильтрация. По умолчанию правило применяется ко всем UDP-пакетам.
-
Выберите Развернуть.