跳转到内容
搜索文档

在仪表板中配置

最后更新 查看 MarkdownAgent 设置

通过在 Cloudflare 仪表板中定义重写 (overrides) 来配置 HTTP DDoS 攻击防护托管规则集。DDoS 重写允许您自定义托管规则集中一条或多条规则的 Action(操作)Sensitivity(敏感度)

有关可用参数和允许值的更多信息,请参阅规则集参数

ddos_l7 phase entry point ruleset 中创建多条规则,为不同传入请求集定义不同 override。根据要自定义 HTTP DDoS 防护的流量设置每条规则表达式。

在创建 override 的 phase entry point ruleset 中,规则按顺序评估,直到规则表达式和 sensitivity level 匹配,Cloudflare 将应用与请求匹配的第一条规则。因此,entry point ruleset 中的规则顺序非常重要。

访问途径

  1. 在 Cloudflare 仪表板中,前往 Security rules(安全规则) 页面。

    Go to Security rules ↗
  2. 前往 DDoS protection(DDoS 防护) 选项卡。

  3. HTTP DDoS attack protection(HTTP DDoS 攻击防护) 上,选择 Create override(创建重写)

  1. 登录 Cloudflare 仪表板,并选择您的账户和网站。
  2. 前往 Security(安全性) > DDoS
  3. HTTP DDoS attack protection(HTTP DDoS 攻击防护) 旁边,选择 Deploy a DDoS override(部署 DDoS 重写)

创建 DDoS 重写

  1. Override name(重写名称) 中为重写输入一个描述性名称。

  2. 如果您是订阅了高级 DDoS 防护的 Enterprise 客户:

    1. Override scope(重写范围) 下,查看重写范围——默认情况下,为当前区域的所有传入请求。
    2. 如有必要,选择 Edit scope(编辑范围) 并配置决定重写范围的自定义过滤器表达式
  3. 根据您想要重写的内容,参阅以下部分(您可以在同一个重写上执行这两种配置):

    配置规则集中的所有规则(规则集重写)

    1. 要始终为规则集中的所有规则应用给定的操作,请在 Ruleset action(规则集操作) 中选择一个操作。
    2. 要为规则集中的所有规则设置敏感度级别,请在 Ruleset sensitivity(规则集敏感度) 中选择一个值。

    配置一条或多条规则

    1. Rule configuration(规则配置) 下,选择 Browse rules(浏览规则)

    2. 使用可用的过滤器搜索您要配置的规则。您可以按标记 (tag)(也称为类别)进行搜索。

    3. 要配置单条规则,请在规则旁边显示的下拉菜单中为字段选择所需的值。

      要配置多条规则,请使用行复选框选择规则,并使用表格前显示的下拉菜单更新所选规则的字段。您还可以配置带有给定标记的所有规则。更多信息请参阅配置托管规则集

    4. 选择 Next(下一步)

  4. 选择 Save(保存)

删除 DDoS override

  1. 在 Cloudflare 仪表板中,前往 Security rules 页面。

    Go to Security rules ↗
  2. 前往 DDoS protection 选项卡。

  3. 选择该 override。

  4. 选择 Delete deployment(删除部署)

  1. 登录 Cloudflare 仪表板,并 选择您的账户和域名。
  2. 前往 Security > DDoS
  3. 在要删除的 DDoS override 旁,选择 Delete(删除)
  4. 选择 Delete(删除) 以确认操作。

这篇文档对您有帮助吗?