如果您在此处找不到答案,请参阅社区页面 ↗以获取更多资源。
在尝试创建规则时,我收到 "Invalid account settings request body: account name format contains illegal characters or is not supported" 错误。
这可能意味着您的账户名称包含不受支持的字符。请确保您的账户名称中不包含以下字符,例如:&、<、>、"、'、`。
请参阅账户名称以了解如何更改您的账户名称。
可以。Enterprise 客户和免费客户都可以向 Cloudflare 发送加密的网络流数据。
拥有 Magic Transit 或 Cloudflare WAN(前称 Magic WAN)的 Enterprise 客户可以通过 IPsec 隧道将加密的网络流数据发送到 Cloudflare 的网络。您可以通过以下方式实现:
- 配置您的 NetFlow 或 sFlow 数据,将其发送到 Cloudflare 的网络进行解析。
- 指导将该网络流数据通过 Magic Transit IPsec 隧道 或 Cloudflare WAN IPsec 隧道 发送到 Cloudflare 的网络。
Cloudflare 通过目标 IP 地址和端口识别流流量,然后将其转发给 Network Flow 进行解析。
免费客户可以通过运行 Cloudflare One Client 的设备路由其网络流流量。然后,可以将网络流流量从启用了 Cloudflare One Client 的设备转发到 Cloudflare 的网络流端点。在 加密网络流数据教程中了解更多信息。
是的。在针对受攻击前缀的自动通告激活后,即使攻击结束,Cloudflare 也会继续通告该前缀。您必须手动撤销前缀以停止 Magic Transit。请参阅配置动态通告来撤销您的前缀。
会,该 IP 前缀将在 IP 前缀选项卡下显示为已通告。
不适用。自动通告仅适用于 API 控制的通告,不适用于 BGP 控制的通告。
Network Flow 规则阈值有两个值:
bandwidth_threshold— 您网络在任何给定时刻的总流入吞吐量,以每秒比特数(bps)为单位测算。duration— 在您收到警报之前必须超出bandwidth_threshold的时长。
例如,您创建了一条包含以下参数的 Network Flow 规则:
"bandwidth_threshold": 50000000
"duration": "1m0s"根据此规则,您的网络吞吐量需要在 60 秒内持续大于 50,000,000 比特/秒(50 兆比特每秒或 Mbps)。如果同时满足这两个条件,Network Flow 将向您发送警报。
将您的路由器公网 IP 地址和网络流 agent-ip 设置为相同的值。如果您无法更改 agent-ip,请在 Network Flow 路由器配置中同时注册路由器的公网 IP 和 agent-ip。
同时注册这两个地址可防止 Network Flow 阻止来自未识别 IP 的流量。您的路由器流数据将显示在 agent-ip 下。
所有流数据都在 Cloudflare 位于美国的服务器上进行处理。如果您启用了欧洲的数据主权,您将无法使用 Network Flow。
Cloudflare 为 Enterprise 客户保留 GraphQL 分析数据 90 天,为非 Enterprise 客户保留 7 天。Cloudflare 还会保留流数据 6 小时以用于阈值越界检测。