跳转到内容
搜索文档

常见问题

最后更新 查看 MarkdownAgent 设置

如果您在此处找不到答案,请参阅社区页面以获取更多资源。

在尝试创建规则时,我收到 "Invalid account settings request body: account name format contains illegal characters or is not supported" 错误。

这可能意味着您的账户名称包含不受支持的字符。请确保您的账户名称中不包含以下字符,例如:&<>"'`

请参阅账户名称以了解如何更改您的账户名称。

我可以以安全、加密的方式将 NetFlow/sFlow 数据发送到 Cloudflare 吗?

可以。Enterprise 客户和免费客户都可以向 Cloudflare 发送加密的网络流数据。

拥有 Magic Transit 或 Cloudflare WAN(前称 Magic WAN)的 Enterprise 客户可以通过 IPsec 隧道将加密的网络流数据发送到 Cloudflare 的网络。您可以通过以下方式实现:

  1. 配置您的 NetFlowsFlow 数据,将其发送到 Cloudflare 的网络进行解析。
  2. 指导将该网络流数据通过 Magic Transit IPsec 隧道Cloudflare WAN IPsec 隧道 发送到 Cloudflare 的网络。

Cloudflare 通过目标 IP 地址和端口识别流流量,然后将其转发给 Network Flow 进行解析。

免费客户可以通过运行 Cloudflare One Client 的设备路由其网络流流量。然后,可以将网络流流量从启用了 Cloudflare One Client 的设备转发到 Cloudflare 的网络流端点。在 加密网络流数据教程中了解更多信息。

我启用了自动通告(Auto-Advertisement),且它已被攻击触发。我必须手动关闭 Magic Transit 吗?

是的。在针对受攻击前缀的自动通告激活后,即使攻击结束,Cloudflare 也会继续通告该前缀。您必须手动撤销前缀以停止 Magic Transit。请参阅配置动态通告来撤销您的前缀。

如果启用了自动通告且触发了阈值,该 IP 前缀会在仪表板中显示为已通告吗?

会,该 IP 前缀将在 IP 前缀选项卡下显示为已通告。

自动通告也适用于 BGP 控制的通告吗?

不适用。自动通告仅适用于 API 控制的通告,不适用于 BGP 控制的通告。

在 API 中,Network Flow 规则包含 bandwidth_threshold 数据字段。此字段的值是指传输的字节数还是当前吞吐量?

Network Flow 规则阈值有两个值:

  • bandwidth_threshold — 您网络在任何给定时刻的总流入吞吐量,以每秒比特数(bps)为单位测算。
  • duration — 在您收到警报之前必须超出 bandwidth_threshold 的时长。

例如,您创建了一条包含以下参数的 Network Flow 规则:

"bandwidth_threshold": 50000000
"duration": "1m0s"

根据此规则,您的网络吞吐量需要在 60 秒内持续大于 50,000,000 比特/秒(50 兆比特每秒或 Mbps)。如果同时满足这两个条件,Network Flow 将向您发送警报。

我的路由器的公网 IP 地址与我的网络流 agent-ip 的 IP 地址不同。我无法更改我的网络流 agent-ip,并且我在 Network Flow 分析中看不到路由器的流量

将您的路由器公网 IP 地址和网络流 agent-ip 设置为相同的值。如果您无法更改 agent-ip,请在 Network Flow 路由器配置中同时注册路由器的公网 IP 和 agent-ip

同时注册这两个地址可防止 Network Flow 阻止来自未识别 IP 的流量。您的路由器流数据将显示在 agent-ip 下。

针对从客户路由器接收的 NetFlow/sFlow,Network Flow 的数据保留政策是什么?

所有流数据都在 Cloudflare 位于美国的服务器上进行处理。如果您启用了欧洲的数据主权,您将无法使用 Network Flow。

Cloudflare 为 Enterprise 客户保留 GraphQL 分析数据 90 天,为非 Enterprise 客户保留 7 天。Cloudflare 还会保留流数据 6 小时以用于阈值越界检测。

这篇文档对您有帮助吗?