Cloudflare 会定期向 DDoS 托管规则集发布更新和新规则。这些更新要么提高了规则的准确性,降低了误报率,要么由于威胁格局的变化而增强了防护能力。
在新规则的定期发布周期中,发布过程遵循以下流程:
- Cloudflare 添加一条配置为 Log(记录) 操作的新规则,并在每个托管规则集的“Scheduled changes (计划更改)”部分中宣布该规则。
- 从那时起,如果该规则匹配任何流量,则匹配的流量将显示在分析仪表板中。如果您怀疑这可能是误报,可以降低该规则的敏感度。详情请参阅重写示例。
- 在至少七天的周期后(通常在周一),Cloudflare 会将规则操作更新为缓解流量(例如,使用 Block(阻止) 操作)。确切的日期显示在计划更改列表中。
对现有规则的更改也遵循相同的流程,但 Cloudflare 会在下一个发布周期更新原始规则之前,先创建一个临时的更新规则(在规则描述中表示为 BETA)。
Cloudflare 非常主动地应对新的攻击媒介,这可能需要在 7 天周期之外发布,定义为紧急发布 (Emergency Release)。此紧急发布仅用于应对误报概率较低的新高优先级威胁。