跳转到内容
搜索文档

创建规则 (Create a rule)

最后更新 查看 MarkdownAgent 设置

创建高级 DNS 防护规则

  1. 在 Cloudflare 仪表板中,前往 L3/4 DDoS protection(L3/4 DDoS 防护) 页面。

    Go to DDoS Managed Rules ↗
  2. 前往 Advanced Protection(高级防护) > Advanced DNS Protection(高级 DNS 防护)

  3. 选择 Create Advanced DNS Protection rule(创建高级 DNS 防护规则)

  4. Mode(模式) 中,为规则选择一种模式

  5. Set scope(设置范围) 下,选择一个范围以确定将受该规则影响的数据包范围。

  6. Sensitivity(敏感度) 下,定义突发敏感度速率敏感度分析敏感度,以确定何时启动缓解。

  7. 选择 Deploy(部署)


创建高级 TCP 防护规则

要创建 SYN 洪水规则out-of-state TCP 规则

  1. 在 Cloudflare 仪表板中,前往 L3/4 DDoS protection(L3/4 DDoS 防护) 页面。

    Go to DDoS Managed Rules ↗
  2. 前往 Advanced Protection(高级防护) > Advanced TCP Protection(高级 TCP 防护)

  3. 根据您要创建的规则,执行以下操作之一:

    • SYN Flood Protection(SYN 洪水防护) 下,选择 Create SYN flood rule(创建 SYN 洪水规则)
    • Out-of-state TCP Protection(非正常状态 TCP 防护) 下,选择 Create out-of-state TCP rule(创建 out-of-state TCP 规则)
  4. Mode(模式) 中,为规则选择一种模式

  5. Set scope(设置范围) 下,为规则选择一个范围。如果您选择将规则应用于传入数据包的子集,请选择区域或数据中心。

  6. Sensitivity(敏感度) 下,定义规则的突发敏感度速率敏感度(默认为 Medium(中))。敏感度级别是基于为您的特定用例初始配置的阈值。

  7. 选择 Deploy(部署)


创建可编程流防护规则

要创建可编程流防护规则

  1. 在 Cloudflare 仪表板中,前往 L3/4 DDoS protection(L3/4 DDoS 防护) 页面。

    Go to DDoS Managed Rules ↗
  2. 前往 Advanced Protection(高级防护) > Programmable Flow Protection(可编程流防护)

  3. General Settings(常规设置) 中,选择一个程序。所选程序的状态必须为 success,这表明它已成功编译并通过了校验。此字段为必填项。

  4. General Settings(常规设置) 中,为规则选择一种模式。此字段为必填项。

  5. Set scope(设置范围) 下,可选地为规则选择一个范围。如果您选择将规则应用于传入数据包的子集,请选择区域或数据中心。默认范围设置是全局 (global)。

  6. Set scope(设置范围) 下,可选地选择一个数据包过滤器表达式。如果您选择将规则应用于传入数据包的子集,请选择要过滤的 IP 和 UDP 特征。默认设置会将规则应用于所有 UDP 数据包。

  7. 选择 Deploy(部署)

这篇文档对您有帮助吗?