INTEGRITY Документация

Настройка

Чтобы включить автоматическое снижение угроз атаки со случайными префиксами:

  1. Настройка DNS Firewall.

  2. Включите защиту от атак в кластере DNS Firewall.

    1. На панели управления Cloudflare перейдите к разделу DNS Firewall Clusters страницу.

      Перейдите в Кластеры ↗
    2. Выберите кластер, который нужно обновить, затем выберите Изменить.

    3. Включите Противодействие атакам и выберите, должен ли Cloudflare устранять атаки только тогда, когда вышестоящий сервер недоступен.

    4. Выберите Save.

    Отправьте PATCH запрос чтобы обновить кластер DNS Firewall:

    Необходимые разрешения API-токена

    Хотя бы одно из следующих права доступа токена требуется:
    • DNS Firewall Write
    Обновление кластера DNS Firewall
    curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/dns_firewall/$DNS_FIREWALL_ID" \
    	--request PATCH \
    	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
    	--json '{
    		"attack_mitigation": {
    				"enabled": true,
    				"only_when_upstream_unhealthy": true
    		}
    	}'

После включения противодействия атакам Cloudflare возвращает REFUSED ответ на запросы, являющиеся частью атаки со случайными префиксами.