跳转到内容
搜索文档

参数

最后更新 查看 MarkdownAgent 设置

为网络层 DDoS 攻击防护托管规则集定义重写,以更改应用于给定攻击的操作,或修改检测机制的敏感度级别。您可以在 Cloudflare 仪表板中定义重写通过 Rulesets API 定义重写

可用的参数如下:

  • 操作 (Action)
  • 敏感度级别 (Sensitivity Level)

操作 (Action)

API 属性名称:"action"

针对与 Cloudflare DDoS 缓解服务特定规则匹配的数据包所执行的操作。可用的操作包括:

  • Log(记录)

    • API 值:"log"
    • 仅适用于 Enterprise 计划。记录匹配检测网络层 DDoS 攻击之规则表达式的请求。建议在采取更严格操作之前使用此操作来验证规则。

      请参阅 the Analytics documentation for more information on how to view logged or monitored traffic.

  • Block(阻止)

    • API 值:"block"
    • 阻止匹配给定敏感度级别规则表达式的 IP 数据包。
  • DDoS Dynamic(DDoS 动态)

    • API 值:无 (N/A)(内部规则操作,您无法在重写中使用)。
    • 根据 Cloudflare 定义的一组内部指南执行特定操作。执行的操作可以是 Block(阻止) 或未公开的缓解操作。

敏感度级别 (Sensitivity Level)

API 属性名称:"sensitivity_level"

定义规则的敏感程度。影响用于确定是否应缓解攻击的阈值。较高的敏感度级别意味着较低的阈值,而较低的敏感度级别意味着较高的阈值。

可用的敏感度级别如下:

UI 值 API 值
High(高) "default"
Medium(中) "medium"
Low(低) "low"
Essentially Off(基本关闭) "eoff"

默认敏感度级别为 High(高)。

在大多数情况下,当您选择 Essentially Off(基本关闭)敏感度级别时,规则不会针对任何选定操作(包括 Log(记录))触发。但是,如果攻击规模极大,Cloudflare 的保护系统仍会触发规则的缓解操作以保护 Cloudflare 的网络。

Essentially Off(基本关闭)意味着我们设置了极低的敏感度级别,因此在大多数情况下不会为您缓解流量。但是,攻击流量将在异常水平上被缓解,以确保 Cloudflare 网络的安全与稳定。

**Log(记录)**意味着请求将不会被缓解,而只会记录并显示在仪表板上。但是,攻击流量将在异常水平上被缓解,以确保 Cloudflare 网络的安全与稳定。

这篇文档对您有帮助吗?