INTEGRITY Документация

Настройка в панели управления

Настройте управляемый набор правил Network-layer DDoS Attack Protection, определив переопределения в дашборде Cloudflare. Переопределения DDoS позволяют настроить действие и чувствительность одного или нескольких правил в управляемом наборе правил.

Переопределения для управляемого набора правил Network-layer DDoS Attack Protection задаются на уровне аккаунта.

Подробнее о доступных параметрах и допустимых значениях см. в Параметры набора правил.

Создание переопределения DDoS

  1. На панели управления Cloudflare перейдите к разделу защита от L3/4 DDoS-атак страницу.

    Перейдите в DDoS Managed Rules ↗
  2. Перейдите в Network-layer DDoS Protection.

  3. Выберите Развертывание переопределения защиты от DDoS.

  4. В Задать область действия, укажите, хотите ли вы применить переопределение ко всем входящим пакетам или только к их подмножеству.

  5. Если вы создаёте переопределение для части входящих пакетов, задайте пользовательское выражение, соответствующее входящим пакетам, которые вы хотите охватить переопределением, с помощью Rule Builder или Expression Editor.

  6. Выберите Далее.

  7. В зависимости от того, что вы хотите переопределить, обратитесь к следующим разделам (обе настройки можно выполнить в рамках одного переопределения):

    Настройте все правила в наборе правил (переопределение набора правил)

    1. Выберите Далее.
    2. Введите имя переопределения в Имя выполнения.
    3. Чтобы всегда применять определенное действие ко всем правилам в наборе правил, выберите действие в Действие набора правил.
    4. Чтобы задать уровень чувствительности для всех правил набора, выберите значение в Чувствительность набора правил.

    Настройте одно или несколько правил

    1. Найдите правила, которые нужно переопределить, с помощью доступных фильтров. Поиск можно выполнять по тегам.
    2. Чтобы переопределить отдельное правило, выберите нужное значение поля в раскрывающихся списках рядом с этим правилом.

    Чтобы настроить несколько правил одновременно, выберите их с помощью флажков в строках и обновите поля для выбранных правил с помощью раскрывающихся списков, отображаемых над таблицей. Также можно настроить все правила с определенным тегом. Дополнительную информацию можно найти в Настройка управляемого набора правил. 14. Выберите Далее. 15. Введите имя для переопределения в Имя выполнения.

  8. Чтобы сохранить и применить переопределение, выберите Развернуть. Если вы пока не готовы применить переопределение, выберите Save as Draft.

Удаление переопределения защиты от DDoS

  1. На панели управления Cloudflare перейдите к разделу защита от L3/4 DDoS-атак страницу.

    Перейдите в DDoS Managed Rules ↗
  2. Перейдите в Network-layer DDoS Protection на вкладке.

  3. Выберите переопределение.

  4. Выберите Удаление развертывания.