跳转到内容
搜索文档

创建过滤器 (Create a filter)

最后更新 查看 MarkdownAgent 设置

Filter 会修改 Advanced TCP Protection 的执行模式——monitoring、mitigation(enabled)或 disabled——适用于所有匹配表达式的传入数据包。

每个防护系统组件(SYN 洪水防护或 out-of-state TCP 防护)都应至少有一条规则,但过滤器是可选的。

步骤

为其中一个系统组件创建过滤器

  1. 在 Cloudflare 仪表板中,前往 L3/4 DDoS protection(L3/4 DDoS 防护) 页面。

    Go to DDoS Managed Rules ↗
  2. 前往 Advanced Protection(高级防护) > Advanced TCP Protection(高级 TCP 防护)

  3. 在您要为其创建过滤器的系统组件(SYN Flood Protection(SYN 洪水防护)Out-of-state TCP Protection(非正常状态 TCP 防护))下,在您要创建的过滤器类型旁边选择 Create(创建)

    • Mitigation Filter(缓解过滤器):防护系统将丢弃与过滤器表达式匹配的数据包
    • Monitoring Filter(监控过滤器):防护系统将记录与过滤器表达式匹配的数据包日志。
    • Off Filter(关闭过滤器):防护系统将忽略与过滤器表达式匹配的数据包。
  4. When incoming packets match(当传入数据包匹配时) 下,使用表达式生成器(为 Field(字段)Operator(运算符)Value(值) 指定一个或多个值)来定义过滤器表达式,或者使用表达式编辑器手动输入表达式。更多信息请参阅编辑规则表达式

  5. 选择 Save(保存)

这篇文档对您有帮助吗?