INTEGRITY Документация

Параметры

Настройте управляемый набор правил HTTP DDoS Attack Protection, чтобы изменить действие, применяемое к определённой атаке, или уровень чувствительности механизма обнаружения. Вы можете настройте управляемый набор правил в панели управления Cloudflare или определяйте переопределения через Rulesets API.

Доступны следующие параметры:

Действие

Имя свойства API: "action".

Действие, которое будет выполнено для запросов, соответствующих определённым правилам служб нейтрализации DDoS-атак Cloudflare. Доступны следующие действия:

Уровень чувствительности

Имя свойства API: "sensitivity_level".

Определяет чувствительность правила. Влияет на пороговые значения, используемые для определения необходимости устранения атаки. Чем выше уровень чувствительности, тем ниже порог, а чем ниже уровень чувствительности, тем выше порог.

Доступны следующие уровни чувствительности:

Значение в интерфейсе Значение API
High "default"
Средняя "medium"
Низкая "low"
Практически отключено "eoff"

Уровень чувствительности по умолчанию: High.

В большинстве случаев при выборе Практически отключено уровне чувствительности правило не будет срабатывать ни для одного из выбранных действий, включая Log. Однако если атака чрезвычайно масштабна, системы защиты Cloudflare всё равно применят действие правила по устранению атаки, чтобы защитить сеть Cloudflare.

Практически отключено означает, что установлен исключительно низкий уровень чувствительности, поэтому в большинстве случаев трафик не будет блокироваться. Однако трафик атак будет устраняться при экстремальных уровнях, чтобы обеспечить безопасность и стабильность сети Cloudflare.

Log означает, что запросы не будут блокироваться, а только фиксироваться в журнале и отображаться на дашборде. Однако трафик атак будет устраняться при экстремальных уровнях, чтобы обеспечить безопасность и стабильность сети Cloudflare.