← Cloudflare DDoS Protection / ddos-protection / managed-rulesets / http
Категории правил
Ниже перечислены основные категории (или теги) управляемых правил HTTP DDoS Attack Protection:
| Название | Описание |
|---|---|
botnets |
Правила для запросов от известных ботнетов с очень высокой точностью и низким риском ложных срабатываний. Рекомендуется оставлять эти правила включенными. |
unusual-requests |
Правила для запросов с подозрительными характеристиками, нехарактерными для легитимного трафика. |
advanced |
Правила, относящиеся к функциям, доступным клиентам Advanced DDoS Protection, например Adaptive DDoS Protection. |
generic |
Правила для обнаружения и подавления флудов запросов. Они полезны против атак без известных сигнатур, но могут срабатывать и при необычно высоких объемах легитимного трафика. Чтобы снизить риск ложных срабатываний, порог активации по количеству запросов в секунду (rps) у них выше. По умолчанию эти правила ограничивают скорость трафика или отправляют проверку (challenge), но при необходимости их можно переопределить на блокировку. |
read-only |
Точечные правила для нейтрализации DDoS-атак с высокой степенью достоверности. Эти правила доступны только для чтения: изменить их уровень чувствительности или действие нельзя. |
test |
Правила, используемые для тестирования возможностей обнаружения, подавления и оповещения в продуктах защиты от DDoS от Cloudflare. |