← Cloudflare DDoS Protection / ddos-protection / managed-rulesets / network
Категории правил
Ниже перечислены основные категории (или теги) управляемых правил Network-layer DDoS Attack Protection:
| Название | Описание |
|---|---|
gre |
Правила для DDoS-атак через Generic Routing Encapsulation (GRE), которые обычно нацелены на конечные точки GRE. |
esp |
Правила для DDoS-атак, связанных с протоколом Encapsulating Security Payload (ESP), который входит в набор защищенных сетевых протоколов IPsec. |
advanced |
Правила, относящиеся к функциям, доступным клиентам плана Enterprise, например Adaptive DDoS Protection. |
generic |
Правила для обнаружения и подавления флудов пакетов. Они полезны против атак без известных сигнатур, но могут срабатывать и при необычно высоких объемах легитимного трафика. Чтобы снизить риск ложных срабатываний, порог активации по количеству пакетов в секунду (pps) у них выше. По умолчанию эти правила ограничивают скорость трафика, но при необходимости их можно переопределить на блокировку. |
read-only |
Точечные правила для нейтрализации DDoS-атак с высокой степенью достоверности. Эти правила доступны только для чтения: изменить их уровень чувствительности или действие нельзя. |
test |
Правила, используемые для тестирования возможностей обнаружения, подавления и оповещения в продуктах защиты от DDoS от Cloudflare. |
Существуют и другие категории правил в зависимости от вектора атаки/протокола, например dns, quic, а также sip. Список категорий является динамическим и может изменяться со временем.