INTEGRITY Документация

Примеры переопределений

Сценарии использования

В следующих сценариях подробно описано, как использовать правила переопределения для решения распространённых проблем с Network DDoS Protection.

Трафик VPN заблокирован правилом UDP

Если ваш VPN-трафик концентрируется на одном или нескольких IP-адресах назначения и блокируется правилом UDP, вы можете создать переопределение для этого правила UDP применительно к соответствующим IP-адресам или диапазонам назначения.

Трафик атаки помечается адаптивным правилом на основе UDP и порта назначения

Если вы понимаете, что трафик, помеченный адаптивным правилом на основе UDP и порта назначения, является атакой, создайте переопределение, включающее адаптивное правило в режиме нейтрализации, и задайте действие для блокировки трафика.

Минимизация риска ложных срабатываний, влияющих на продуктивный трафик

Чтобы избежать сбоев при первоначальном развертывании, можно создать Log только: Практически отключено переопределение набора правил, разрешающее весь трафик и одновременно регистрирующее результаты обнаружения. Это позволяет безопасно наблюдать и анализировать DDoS-активность перед включением принудительного блокирования.

  1. На панели управления Cloudflare перейдите к разделу Правила безопасности страницу.

    Перейдите в Правила безопасности ↗
  2. Перейдите в Защита от DDoS на вкладке.

  3. На защита от атак HTTP DDoS, выберите Создать переопределение.

  4. Задайте Область действия к Применяется ко всем входящим запросам.

  5. В разделе Настройка набора правил:

    • Задайте Действие набора правил к Log.
    • Задайте Чувствительность набора правил к Практически отключено.
  6. Выберите Save.