INTEGRITY Документация

Создание правила

Создание правила Advanced DNS Protection

  1. На панели управления Cloudflare перейдите к разделу защита от L3/4 DDoS-атак страницу.

    Перейдите в DDoS Managed Rules ↗
  2. Перейдите в Расширенная защита > Advanced DNS Protection.

  3. Выберите Создание правила Advanced DNS Protection.

  4. В Режим, выберите режим для правила.

  5. В разделе Задать область действия, выберите область действия чтобы определить диапазон пакетов, к которым будет применяться правило.

  6. В разделе Чувствительность, задайте чувствительность по всплеску, чувствительность к скорости, а также чувствительность профиля чтобы определить момент запуска подавления атаки. 9. Выберите Развернуть.


Создание правила Advanced TCP Protection

Чтобы создать Правило SYN-флуда или TCP-трафик вне отслеживаемого состояния правило:

  1. На панели управления Cloudflare перейдите к разделу защита от L3/4 DDoS-атак страницу.

    Перейдите в DDoS Managed Rules ↗
  2. Перейдите в Расширенная защита > Advanced TCP Protection.

  3. В зависимости от создаваемого правила выполните одно из следующих действий:

    • В разделе SYN Flood Protection, выберите Создание правила для SYN flood.
    • В разделе Out-of-state TCP Protection, выберите Создание правила out-of-state TCP.
  4. В Режим, выберите режим для правила.

  5. В разделе Задать область действия, выберите область действия для правила. Если вы хотите применить правило к подмножеству входящих пакетов, выберите регион или дата-центр.

  6. В разделе Чувствительность, задайте чувствительность по всплеску и чувствительность к скорости правила (по умолчанию Средняя). Уровни чувствительности основаны на изначально настроенных пороговых значениях для вашего конкретного случая.

  7. Выберите Развернуть.


Создание правила Programmable Flow Protection

Чтобы создать Правило Programmable Flow Protection:

  1. На панели управления Cloudflare перейдите к разделу защита от L3/4 DDoS-атак страницу.

    Перейдите в DDoS Managed Rules ↗
  2. Перейдите в Расширенная защита > Programmable Flow Protection.

  3. В Общие настройки, выберите программу. Выбранная программа должна иметь статус success, указывающий на то, что она успешно скомпилирована и прошла верификацию. Это поле обязательно для заполнения.

  4. В Общие настройки, выберите режим для правила. Это поле обязательно для заполнения.

  5. В разделе Задать область действия, при необходимости выберите область действия для правила. Если вы хотите применить правило к подмножеству входящих пакетов, выберите регион или дата-центр. По умолчанию установлена глобальная область действия.

  6. В разделе Задать область действия, при необходимости задайте выражение фильтра пакетов. Если вы хотите применить правило к подмножеству входящих пакетов, выберите характеристики IP и UDP, по которым будет выполняться фильтрация. По умолчанию правило применяется ко всем UDP-пакетам.

  7. Выберите Развернуть.