← Cloudflare DDoS Protection / ddos-protection / managed-rulesets / network
Параметры
Определите переопределения для управляемого набора правил Network-layer DDoS Attack Protection, чтобы изменить действие, применяемое к определенной атаке, или изменить уровень чувствительности механизма обнаружения. Вы можете определяйте переопределения в панели управления Cloudflare или определяйте переопределения через Rulesets API.
Доступны следующие параметры:
- Действие
- Уровень чувствительности
Действие
Имя свойства API: "action".
Действие, выполняемое для пакетов, соответствующих определённым правилам служб нейтрализации DDoS-атак Cloudflare. Доступны следующие действия:
-
Log
- Значение API:
"log". - Доступно только на тарифе Enterprise. Регистрирует запросы, соответствующие выражению правила обнаружения DDoS-атак на сетевом уровне. Рекомендуется для проверки правила перед применением более строгого действия.
См. Документация по аналитике для получения дополнительной информации о том, как просматривать зафиксированный или отслеживаемый трафик.
- Значение API:
-
Block
- Значение API:
"block". - Блокирует IP-пакеты, соответствующие выражению правила, с учётом заданных уровней чувствительности.
- Значение API:
-
DDoS Dynamic
- Значение API: N/A (внутреннее действие правила, которое нельзя использовать в переопределениях).
- Выполняет определённое действие в соответствии с набором внутренних правил, заданных Cloudflare. Выполняемым действием может быть Block или нераскрытым действием по смягчению атаки.
Уровень чувствительности
Имя свойства API: "sensitivity_level".
Определяет чувствительность правила. Влияет на пороговые значения, используемые для определения необходимости устранения атаки. Чем выше уровень чувствительности, тем ниже порог, а чем ниже уровень чувствительности, тем выше порог.
Доступны следующие уровни чувствительности:
| Значение в интерфейсе | Значение API |
|---|---|
| High | "default" |
| Средняя | "medium" |
| Низкая | "low" |
| Практически отключено | "eoff" |
Уровень чувствительности по умолчанию: High.
В большинстве случаев при выборе Практически отключено уровне чувствительности правило не будет срабатывать ни для одного из выбранных действий, включая Log. Однако если атака чрезвычайно масштабна, системы защиты Cloudflare всё равно применят действие правила по устранению атаки, чтобы защитить сеть Cloudflare.
Практически отключено означает, что установлен исключительно низкий уровень чувствительности, поэтому в большинстве случаев трафик не будет блокироваться. Однако трафик атак будет устраняться при экстремальных уровнях, чтобы обеспечить безопасность и стабильность сети Cloudflare.
Log означает, что запросы не будут блокироваться, а только фиксироваться в журнале и отображаться на дашборде. Однако трафик атак будет устраняться при экстремальных уровнях, чтобы обеспечить безопасность и стабильность сети Cloudflare.