跳转到内容
搜索文档

常见问题

最后更新 查看 MarkdownAgent 设置

如果您在此处找不到答案,请参阅社区页面 ↗以获取更多资源。

在尝试创建规则时,我收到 "Invalid account settings request body: account name format contains illegal characters or is not supported" 错误。

这可能意味着您的账户名称包含不受支持的字符。请确保您的账户名称中不包含以下字符,例如:&、<、>、"、'、`。

请参阅账户名称以了解如何更改您的账户名称。

我可以以安全、加密的方式将 NetFlow/sFlow 数据发送到 Cloudflare 吗?

可以。Enterprise 客户和免费客户都可以向 Cloudflare 发送加密的网络流数据。

拥有 Magic Transit 或 Cloudflare WAN(前称 Magic WAN)的 Enterprise 客户可以通过 IPsec 隧道将加密的网络流数据发送到 Cloudflare 的网络。您可以通过以下方式实现:

  1. 配置您的 NetFlow 或 sFlow 数据,将其发送到 Cloudflare 的网络进行解析。
  2. 指导将该网络流数据通过 Magic Transit IPsec 隧道 或 Cloudflare WAN IPsec 隧道 发送到 Cloudflare 的网络。

Cloudflare 通过目标 IP 地址和端口识别流流量,然后将其转发给 Network Flow 进行解析。

免费客户可以通过运行 Cloudflare One Client 的设备路由其网络流流量。然后,可以将网络流流量从启用了 Cloudflare One Client 的设备转发到 Cloudflare 的网络流端点。在 加密网络流数据教程中了解更多信息。

我启用了自动通告(Auto-Advertisement),且它已被攻击触发。我必须手动关闭 Magic Transit 吗?

是的。在针对受攻击前缀的自动通告激活后,即使攻击结束,Cloudflare 也会继续通告该前缀。您必须手动撤销前缀以停止 Magic Transit。请参阅配置动态通告来撤销您的前缀。

如果启用了自动通告且触发了阈值,该 IP 前缀会在仪表板中显示为已通告吗?

会,该 IP 前缀将在 IP 前缀选项卡下显示为已通告。

自动通告也适用于 BGP 控制的通告吗?

不适用。自动通告仅适用于 API 控制的通告,不适用于 BGP 控制的通告。

在 API 中,Network Flow 规则包含 bandwidth_threshold 数据字段。此字段的值是指传输的字节数还是当前吞吐量?

Network Flow 规则阈值有两个值:

  • bandwidth_threshold — 您网络在任何给定时刻的总流入吞吐量,以每秒比特数(bps)为单位测算。
  • duration — 在您收到警报之前必须超出 bandwidth_threshold 的时长。

例如,您创建了一条包含以下参数的 Network Flow 规则:

"bandwidth_threshold": 50000000
"duration": "1m0s"

根据此规则,您的网络吞吐量需要在 60 秒内持续大于 50,000,000 比特/秒(50 兆比特每秒或 Mbps)。如果同时满足这两个条件,Network Flow 将向您发送警报。

我的路由器的公网 IP 地址与我的网络流 agent-ip 的 IP 地址不同。我无法更改我的网络流 agent-ip,并且我在 Network Flow 分析中看不到路由器的流量

将您的路由器公网 IP 地址和网络流 agent-ip 设置为相同的值。如果您无法更改 agent-ip,请在 Network Flow 路由器配置中同时注册路由器的公网 IP 和 agent-ip。

同时注册这两个地址可防止 Network Flow 阻止来自未识别 IP 的流量。您的路由器流数据将显示在 agent-ip 下。

针对从客户路由器接收的 NetFlow/sFlow,Network Flow 的数据保留政策是什么?

所有流数据都在 Cloudflare 位于美国的服务器上进行处理。如果您启用了欧洲的数据主权,您将无法使用 Network Flow。

Cloudflare 为 Enterprise 客户保留 GraphQL 分析数据 90 天,为非 Enterprise 客户保留 7 天。Cloudflare 还会保留流数据 6 小时以用于阈值越界检测。

这篇文档对您有帮助吗?