Filter 会修改 Advanced TCP Protection 的执行模式——monitoring、mitigation(enabled)或 disabled——适用于所有匹配表达式的传入数据包。
每个防护系统组件(SYN 洪水防护或 out-of-state TCP 防护)都应至少有一条规则,但过滤器是可选的。
为其中一个系统组件创建过滤器:
-
在 Cloudflare 仪表板中,前往 L3/4 DDoS protection(L3/4 DDoS 防护) 页面。
Go to DDoS Managed Rules ↗ -
前往 Advanced Protection(高级防护) > Advanced TCP Protection(高级 TCP 防护)。
-
在您要为其创建过滤器的系统组件(SYN Flood Protection(SYN 洪水防护) 或 Out-of-state TCP Protection(非正常状态 TCP 防护))下,在您要创建的过滤器类型旁边选择 Create(创建):
- Mitigation Filter(缓解过滤器):防护系统将丢弃与过滤器表达式匹配的数据包。
- Monitoring Filter(监控过滤器):防护系统将记录与过滤器表达式匹配的数据包日志。
- Off Filter(关闭过滤器):防护系统将忽略与过滤器表达式匹配的数据包。
-
在 When incoming packets match(当传入数据包匹配时) 下,使用表达式生成器(为 Field(字段)、Operator(运算符) 和 Value(值) 指定一个或多个值)来定义过滤器表达式,或者使用表达式编辑器手动输入表达式。更多信息请参阅编辑规则表达式。
-
选择 Save(保存)。