-
在 Cloudflare 仪表板中,前往 L3/4 DDoS protection(L3/4 DDoS 防护) 页面。
Go to DDoS Managed Rules ↗ -
前往 Advanced Protection(高级防护) > Advanced DNS Protection(高级 DNS 防护)。
-
选择 Create Advanced DNS Protection rule(创建高级 DNS 防护规则)。
-
在 Mode(模式) 中,为规则选择一种模式。
-
在 Set scope(设置范围) 下,选择一个范围以确定将受该规则影响的数据包范围。
-
选择 Deploy(部署)。
要创建 SYN 洪水规则或 out-of-state TCP 规则:
-
在 Cloudflare 仪表板中,前往 L3/4 DDoS protection(L3/4 DDoS 防护) 页面。
Go to DDoS Managed Rules ↗ -
前往 Advanced Protection(高级防护) > Advanced TCP Protection(高级 TCP 防护)。
-
根据您要创建的规则,执行以下操作之一:
- 在 SYN Flood Protection(SYN 洪水防护) 下,选择 Create SYN flood rule(创建 SYN 洪水规则)。
- 在 Out-of-state TCP Protection(非正常状态 TCP 防护) 下,选择 Create out-of-state TCP rule(创建 out-of-state TCP 规则)。
-
在 Mode(模式) 中,为规则选择一种模式。
-
在 Set scope(设置范围) 下,为规则选择一个范围。如果您选择将规则应用于传入数据包的子集,请选择区域或数据中心。
-
在 Sensitivity(敏感度) 下,定义规则的突发敏感度和速率敏感度(默认为 Medium(中))。敏感度级别是基于为您的特定用例初始配置的阈值。
-
选择 Deploy(部署)。
要创建可编程流防护规则:
-
在 Cloudflare 仪表板中,前往 L3/4 DDoS protection(L3/4 DDoS 防护) 页面。
Go to DDoS Managed Rules ↗ -
前往 Advanced Protection(高级防护) > Programmable Flow Protection(可编程流防护)。
-
在 General Settings(常规设置) 中,选择一个程序。所选程序的状态必须为
success,这表明它已成功编译并通过了校验。此字段为必填项。 -
在 General Settings(常规设置) 中,为规则选择一种模式。此字段为必填项。
-
在 Set scope(设置范围) 下,可选地为规则选择一个范围。如果您选择将规则应用于传入数据包的子集,请选择区域或数据中心。默认范围设置是全局 (global)。
-
在 Set scope(设置范围) 下,可选地选择一个数据包过滤器表达式。如果您选择将规则应用于传入数据包的子集,请选择要过滤的 IP 和 UDP 特征。默认设置会将规则应用于所有 UDP 数据包。
-
选择 Deploy(部署)。