通过在 Cloudflare 仪表板中定义重写 (overrides) 来配置 HTTP DDoS 攻击防护托管规则集。DDoS 重写允许您自定义托管规则集中一条或多条规则的 Action(操作) 和 Sensitivity(敏感度)。
有关可用参数和允许值的更多信息,请参阅规则集参数。
在 ddos_l7 phase entry point ruleset 中创建多条规则,为不同传入请求集定义不同 override。根据要自定义 HTTP DDoS 防护的流量设置每条规则表达式。
在创建 override 的 phase entry point ruleset 中,规则按顺序评估,直到规则表达式和 sensitivity level 匹配,Cloudflare 将应用与请求匹配的第一条规则。因此,entry point ruleset 中的规则顺序非常重要。
-
在 Cloudflare 仪表板中,前往 Security rules(安全规则) 页面。
Go to Security rules ↗ -
前往 DDoS protection(DDoS 防护) 选项卡。
-
在 HTTP DDoS attack protection(HTTP DDoS 攻击防护) 上,选择 Create override(创建重写)。
- 登录 Cloudflare 仪表板 ↗,并选择您的账户和网站。
- 前往 Security(安全性) > DDoS。
- 在 HTTP DDoS attack protection(HTTP DDoS 攻击防护) 旁边,选择 Deploy a DDoS override(部署 DDoS 重写)。
-
在 Override name(重写名称) 中为重写输入一个描述性名称。
-
如果您是订阅了高级 DDoS 防护的 Enterprise 客户:
- 在 Override scope(重写范围) 下,查看重写范围——默认情况下,为当前区域的所有传入请求。
- 如有必要,选择 Edit scope(编辑范围) 并配置决定重写范围的自定义过滤器表达式。
-
根据您想要重写的内容,参阅以下部分(您可以在同一个重写上执行这两种配置):
配置规则集中的所有规则(规则集重写)
- 要始终为规则集中的所有规则应用给定的操作,请在 Ruleset action(规则集操作) 中选择一个操作。
- 要为规则集中的所有规则设置敏感度级别,请在 Ruleset sensitivity(规则集敏感度) 中选择一个值。
-
选择 Save(保存)。
在 Cloudflare 仪表板中,前往 Security rules 页面。
Go to Security rules ↗前往 DDoS protection 选项卡。
-
选择该 override。
-
选择 Delete deployment(删除部署)。
- 登录 Cloudflare 仪表板 ↗,并 选择您的账户和域名。
- 前往 Security > DDoS。
- 在要删除的 DDoS override 旁,选择 Delete(删除)。
- 选择 Delete(删除) 以确认操作。