INTEGRITY Документация

Cloudflare DDoS Protection

Автоматическое обнаружение и устранение распределенных атак типа «отказ в обслуживании» (DDoS).

Доступно на всех тарифах

Cloudflare автоматически обнаруживает и подавляет распределенные атаки типа «отказ в обслуживании» (DDoS) с помощью наших автономных систем защиты от DDoS.

Эти системы включают несколько динамических правил защиты, представленных в виде Управляемые наборы правил защиты от DDoS-атак. Вы можете настраивать правила устранения атак, входящие в эти наборы правил, чтобы оптимизировать защиту и адаптировать её под свои потребности.


Возможности

Управляемые наборы правил

Защита от широкого спектра DDoS-атак на уровнях 3/4 (сетевой уровень) и 7 (уровень приложений) модели OSI.

Adaptive DDoS Protection

Получите усиленную защиту от сложных DDoS-атак на уровне 7 и уровнях 3/4.

Advanced TCP Protection

Обнаружение и устранение сложных атак с использованием TCP вне состояния соединения, таких как рандомизированные и подделанные ACK-флуды или SYN- и SYN-ACK-флуды.

Advanced DNS Protection

Защита от DDoS-атак на основе DNS, в том числе сложных и полностью рандомизированных DNS-атак, таких как атаки со случайными префиксами.

Programmable Flow Protection

Развертывайте пользовательскую логику обработки пакетов eBPF по всей сети Cloudflare для проверки и устранения DDoS-атак на протоколы уровня 7 на основе UDP.


Доступность

Free Pro Business Enterprise Enterprise с дополнением Advanced DDoS Protection
Доступность Да Да Да Да Да
Стандартная защита от DDoS без ограничения по объему (уровни 3-7) Да Да Да Да Да
защита от атак HTTP DDoS Да Да Да Да Да
Защита от DDoS-атак на сетевом уровне (L3/4) Да Да Да Да Да
Настройка управляемых правил Да Да Да Да, с действием Log Поля выражений и поддержка нескольких правил
Проактивное обнаружение ложных срабатываний для новых правил Нет Нет Нет Да Да
Adaptive DDoS protection Только адаптивные правила по ошибкам Только адаптивные правила по ошибкам Только адаптивные правила по ошибкам Только адаптивные правила по ошибкам Все адаптивные правила
Сигналы профилирования трафика для адаптивной защиты от DDoS-атак Только частота ошибок Только частота ошибок Частота ошибок и исторические тренды Частота ошибок и исторические тренды Частота ошибок и исторические тренды, страна клиента, User-Agent, строка запроса, ML-оценки
Advanced TCP Protection Доступно для Magic Transit клиентам Доступно для Magic Transit клиентам Доступно для Magic Transit клиентам Доступно для Magic Transit клиентам Доступно для Magic Transit клиентам
Advanced DNS Protection Доступно для Magic Transit клиентам Доступно для Magic Transit клиентам Доступно для Magic Transit клиентам Доступно для Magic Transit клиентам Доступно для Magic Transit клиентам
Допустимое количество переопределений набора правил 1 1 1 1 10
Оповещения Да Да Да Да Расширенные оповещения с фильтрацией

Spectrum

Обеспечивает безопасность и ускорение для любого приложения на основе TCP или UDP.

Magic Transit

Решение для сетевой безопасности и производительности, которое обеспечивает защиту от DDoS-атак, ускорение трафика и другие возможности для локальных, облачных и гибридных сетей.

Web Application Firewall (WAF)

Получите автоматическую защиту от уязвимостей и возможность гибко создавать собственные правила.