跳转到内容
搜索文档

规则类别

最后更新 查看 MarkdownAgent 设置

HTTP DDoS 攻击防护托管规则集的主要类别(或标记)如下:

名称 描述
botnets 针对来自已知僵尸网络请求的规则,具有极高的准确度,误报风险低。建议您保持启用这些规则。
unusual-requests 针对具有在合法流量中通常见不到的可疑特征的请求的规则。
advanced 与向高级 DDoS 防护客户提供的功能相关的规则,例如自适应 DDoS 防护 (Adaptive DDoS Protection)
generic 用于检测和缓解请求洪水的规则。这些规则对于缓解没有已知特征的攻击非常有用,但也可能在合法流量特别高时被触发。为了降低误报风险,其每秒请求数 (rps) 激活阈值较高。默认情况下,这些规则对流量进行速率限制或质询,但如有必要,您可以重写操作以阻止流量。
read-only

以高置信度缓解 DDoS 攻击的高度针对性规则。这些规则是只读的 — 您无法覆盖它们的敏感度级别或操作。

test

用于测试 Cloudflare 的 DDoS 保护产品的检测、缓解和警报能力的规则。

这篇文档对您有帮助吗?