跳转到内容
搜索文档

Network Flow

最后更新 查看 MarkdownAgent 设置

Magic Transit 按需启用允许您在正常运营期间保持 Magic Transit 禁用,仅在需要 DDoS 防护时才激活它。Network Flow 在 Magic Transit 关闭时监控您的流量并检测攻击。当检测到攻击时,您可以自动或手动启用 Magic Transit。

您可以创建 Network Flow 规则,以监控特定 IP 前缀上的 DDoS 攻击。当检测到攻击时,Cloudflare 会通过电子邮件、WebhookPagerDuty 通知您。

如果您在规则上启用了自动通告,Magic Transit 将自动激活以保护目标前缀。您可以通过仪表板或 API 为各个 Network Flow 规则启用自动通告。

Magic Transit 激活后,您的流量将通过 Cloudflare 传输,Cloudflare 会屏蔽恶意 DDoS 流量。您的源服务器通过 IPsec 或 GRE 隧道只接收到干净的流量。

以下图示说明了此过程:

图表展示了从您的网络向 Cloudflare 发送流量数据进行分析的流量流向。
当 Cloudflare 根据您的流量数据检测到攻击时,会自动通知您。
您可以创建规则自动激活 Magic Transit,以保护您的 IP 地址免受 DDoS 攻击。

激活 IP 自动通告

在规则可以自动激活 Magic Transit 之前,您必须为相关前缀启用 IP 通告。您可以通过仪表板或 API 完成此操作。

仪表板

要通过 Cloudflare 仪表板激活 IP 通告,请参阅配置动态通告

API

要通过 API 激活 IP 通告,请参阅 IP 地址管理动态通告 API

Network Flow 规则

要创建带有自动通告功能的 Network Flow 规则,请参阅规则自动通告

这篇文档对您有帮助吗?