← Cloudflare DDoS Protection / ddos-protection
Управляемые наборы правил
Управляемые наборы правил DDoS Attack Protection обеспечивают комплексную защиту от различных DDoS-атак на уровнях L3/4 (сетевой уровень) и L7 (уровень приложений) модели Модель OSI ↗.
Доступны следующие управляемые наборы правил:
-
- Этот набор правил включает правила для обнаружения и защиты от DDoS-атак по протоколам HTTP и HTTPS.
-
Network-layer DDoS Attack Protection
- Этот набор правил включает правила для обнаружения и защиты от DDoS-атак на уровнях L3/4 модели OSI, таких как UDP flood, атаки с отражением SYN-ACK, SYN flood и DNS flood.
Проактивное обнаружение ложных срабатываний для новых правил
Когда Cloudflare создает новое управляемое правило, мы проверяем его влияние на трафик зон на планах Business и Enterprise, пока правило еще не блокирует трафик.
Если ложное срабатывание обнаружена, мы заранее связываемся с затронутыми клиентами и помогаем им внести изменения в конфигурацию (например, снизить уровень чувствительности нового правила), прежде чем правило начнёт противодействовать трафику. Это позволяет избежать сбоев и простоев ваших интернет-ресурсов из-за нового правила.