默认情况下,Cloudflare Network Firewall(前称 Magic Firewall)允许所有已通过 Cloudflare 核心 DDoS 缓解措施的入口流量。为了主动缓解攻击、最大程度地减少您的受攻击面并防止攻击流量泄露到您的环境中,我们建议您按照以下指南实施 Cloudflare Network Firewall 规则。
最佳方法是在 Network Firewall 中复制您当前的入口边界防火墙规则。如果您无法导出当前的边界防火墙规则,请联系您的实施经理 (Implementation Manager) 以寻求将规则翻译为 Cloudflare Network Firewall 规则的帮助。