跳转到内容
搜索文档

JSON 对象

最后更新 查看 MarkdownAgent 设置

JSON 对象

本页包含 API 中使用的高级 TCP 防护规则 JSON 对象示例。

前缀 (Prefix)

{
  "id": "31c70c65-9f81-4669-94ed-1e1e041e7b06",
  "prefix": "192.0.2.0/24",
  "comment": "Game ranges",
  "excluded": false,
  "created_on": "2022-01-01T13:06:04.721954+01:00",
  "modified_on": "2022-01-01T13:06:04.721954+01:00"
}

允许列表中的前缀 (Prefix in allowlist)

{
  "id": "31c70c65-9f81-4669-94ed-1e1e041e7b06",
  "prefix": "192.0.2.0/24",
  "comment": "Game ranges",
  "enabled": true,
  "created_on": "2021-10-01T13:06:04.721954+01:00",
  "modified_on": "2021-10-01T13:06:04.721954+01:00"
}

prefix 字段可以包含一个 IP 地址或 CIDR 范围。

SYN 洪水规则或 out-of-state TCP 规则

{
  "id": "31c70c65-9f81-4669-94ed-1e1e041e7b06",
  "scope": "region",
  "name": "WEUR",
  "rate_sensitivity": "medium",
  "burst_sensitivity": "medium",
  "created_on": "2021-10-01T13:10:38.762503+01:00",
  "modified_on": "2021-10-01T13:10:38.762503+01:00"
}

scope 字段的值必须是 globalregiondatacenter 之一。在指定 region(或 datacenter)范围时,必须在 name 字段中提供区域代码(或数据中心代码)。

rate_sensitivityburst_sensitivity 字段的值必须是 lowmediumhigh 之一。

过滤器 (Filter)

{
  "id": "20b99eb6-8b48-48dd-a5b9-a995a0843b57",
  "expression": "ip.dst in { 192.0.2.0/24 203.0.113.0/24 } and tcp.dstport in { 80 443 10000..65535 }",
  "mode": "enabled",
  "created_on": "2022-11-01T13:10:38.762503+01:00",
  "modified_on": "2022-11-01T13:10:38.762503+01:00"
}

expression 字段是一个最长 8,192 字符的 Rules 语言表达式,可以包含以下字段:

  • ip.src
  • ip.dst
  • tcp.srcport
  • tcp.dstport

mode 的值必须是 enableddisabledmonitoring 之一。

这篇文档对您有帮助吗?