DDoS 攻击防护托管规则集提供了全面的防护,可抵御 OSI 模型 ↗ L3/4(网络层)和 L7(应用层)的各种 DDoS 攻击。
可用的托管规则集包括:
-
HTTP DDoS 攻击防护 (HTTP DDoS Attack Protection)
- 该规则集包含用于检测和缓解 HTTP 和 HTTPS 上的 DDoS 攻击的规则。
-
网络层 DDoS 攻击防护 (Network-layer DDoS Attack Protection)
- 该规则集包含用于检测和缓解 OSI 模型 L3/4 上的 DDoS 攻击的规则,例如 UDP 洪水、SYN-ACK 反射攻击、SYN 洪水和 DNS 洪水。
当 Cloudflare 创建新的托管规则时,我们会在该规则尚未阻止流量时,检查该规则对 Business 和 Enterprise 区域流量的影响。
如果检测到误报,我们会在规则开始缓解流量之前,主动联系受影响的客户并帮助他们进行配置更改(例如,降低新规则的敏感度级别)。这可以防止新规则对您的互联网资产造成服务中断和停机。