HTTP DDoS 攻击防护托管规则集的主要类别(或标记)如下:
| 名称 | 描述 |
|---|---|
botnets |
针对来自已知僵尸网络请求的规则,具有极高的准确度,误报风险低。建议您保持启用这些规则。 |
unusual-requests |
针对具有在合法流量中通常见不到的可疑特征的请求的规则。 |
advanced |
与向高级 DDoS 防护客户提供的功能相关的规则,例如自适应 DDoS 防护 (Adaptive DDoS Protection)。 |
generic |
用于检测和缓解请求洪水的规则。这些规则对于缓解没有已知特征的攻击非常有用,但也可能在合法流量特别高时被触发。为了降低误报风险,其每秒请求数 (rps) 激活阈值较高。默认情况下,这些规则对流量进行速率限制或质询,但如有必要,您可以重写操作以阻止流量。 |
read-only |
以高置信度缓解 DDoS 攻击的高度针对性规则。这些规则是只读的 — 您无法覆盖它们的敏感度级别或操作。 |
test |
用于测试 Cloudflare 的 DDoS 保护产品的检测、缓解和警报能力的规则。 |