← Cloudflare DDoS Protection / ddos-protection / managed-rulesets / network / network-overrides
Примеры переопределений
Сценарии использования
В следующих сценариях подробно описано, как использовать правила переопределения для решения распространённых проблем с Network DDoS Protection.
Трафик VPN заблокирован правилом UDP
Если ваш VPN-трафик концентрируется на одном или нескольких IP-адресах назначения и блокируется правилом UDP, вы можете создать переопределение для этого правила UDP применительно к соответствующим IP-адресам или диапазонам назначения.
Трафик атаки помечается адаптивным правилом на основе UDP и порта назначения
Если вы понимаете, что трафик, помеченный адаптивным правилом на основе UDP и порта назначения, является атакой, создайте переопределение, включающее адаптивное правило в режиме нейтрализации, и задайте действие для блокировки трафика.
Минимизация риска ложных срабатываний, влияющих на продуктивный трафик
Чтобы избежать сбоев при первоначальном развертывании, можно создать Log только: Практически отключено переопределение набора правил, разрешающее весь трафик и одновременно регистрирующее результаты обнаружения. Это позволяет безопасно наблюдать и анализировать DDoS-активность перед включением принудительного блокирования.
-
На панели управления Cloudflare перейдите к разделу Правила безопасности страницу.
Перейдите в Правила безопасности ↗ -
Перейдите в Защита от DDoS на вкладке.
-
На защита от атак HTTP DDoS, выберите Создать переопределение.
-
Задайте Область действия к Применяется ко всем входящим запросам.
-
В разделе Настройка набора правил:
- Задайте Действие набора правил к Log.
- Задайте Чувствительность набора правил к Практически отключено.
-
Выберите Save.