INTEGRITY Документация

Категории правил

Ниже перечислены основные категории (или теги) управляемых правил HTTP DDoS Attack Protection:

Название Описание
botnets Правила для запросов от известных ботнетов с очень высокой точностью и низким риском ложных срабатываний. Рекомендуется оставлять эти правила включенными.
unusual-requests Правила для запросов с подозрительными характеристиками, нехарактерными для легитимного трафика.
advanced Правила, относящиеся к функциям, доступным клиентам Advanced DDoS Protection, например Adaptive DDoS Protection.
generic Правила для обнаружения и подавления флудов запросов. Они полезны против атак без известных сигнатур, но могут срабатывать и при необычно высоких объемах легитимного трафика. Чтобы снизить риск ложных срабатываний, порог активации по количеству запросов в секунду (rps) у них выше. По умолчанию эти правила ограничивают скорость трафика или отправляют проверку (challenge), но при необходимости их можно переопределить на блокировку.
read-only

Точечные правила для нейтрализации DDoS-атак с высокой степенью достоверности. Эти правила доступны только для чтения: изменить их уровень чувствительности или действие нельзя.

test

Правила, используемые для тестирования возможностей обнаружения, подавления и оповещения в продуктах защиты от DDoS от Cloudflare.