← Cloudflare DNS / dns / dns-firewall / random-prefix-attacks
Настройка
Чтобы включить автоматическое снижение угроз атаки со случайными префиксами:
-
Настройка DNS Firewall.
-
Включите защиту от атак в кластере DNS Firewall.
-
На панели управления Cloudflare перейдите к разделу DNS Firewall Clusters страницу.
Перейдите в Кластеры ↗ -
Выберите кластер, который нужно обновить, затем выберите Изменить.
-
Включите Противодействие атакам и выберите, должен ли Cloudflare устранять атаки только тогда, когда вышестоящий сервер недоступен.
-
Выберите Save.
Отправьте
PATCHзапрос чтобы обновить кластер DNS Firewall:
Хотя бы одно из следующих права доступа токена требуется:Необходимые разрешения API-токена
DNS Firewall Write
Обновление кластера DNS Firewallcurl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/dns_firewall/$DNS_FIREWALL_ID" \ --request PATCH \ --header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \ --json '{ "attack_mitigation": { "enabled": true, "only_when_upstream_unhealthy": true } }' -
После включения противодействия атакам Cloudflare возвращает REFUSED ответ на запросы, являющиеся частью атаки со случайными префиксами.