通过在 Cloudflare 仪表板中定义重写 (overrides) 来配置网络层 DDoS 攻击防护托管规则集。DDoS 重写允许您自定义托管规则集中一条或多条规则的 Action(操作) 和 Sensitivity(敏感度)。
您可以在账户 (account) 级别为网络层 DDoS 攻击防护托管规则集定义重写。
有关可用参数和允许值的更多信息,请参阅规则集参数。
-
在 Cloudflare 仪表板中,前往 L3/4 DDoS protection(L3/4 DDoS 防护) 页面。
Go to DDoS Managed Rules ↗ -
前往 Network-layer DDoS Protection(网络层 DDoS 防护)。
-
选择 Deploy a DDoS override(部署 DDoS 覆盖)。
-
在 Set scope(设置范围) 中,指定是要对所有传入数据包应用覆盖,还是仅对部分数据包应用。
-
若您要为部分传入数据包创建覆盖,请使用 Rule Builder 或 Expression Editor,定义与您希望在覆盖中定位的传入数据包相匹配的自定义表达式。
-
选择 Next(下一步)。
-
根据您希望覆盖的内容,参阅以下部分(可在同一覆盖中同时进行这两种配置):
配置规则集中的所有规则(规则集覆盖)
- 选择 Next(下一步)。
- 在 Execution name(执行名称) 中为覆盖输入名称。
- 若要对规则集中的所有规则始终应用给定操作,请在 Ruleset action(规则集操作) 中选择操作。
- 若要为规则集中的所有规则设置敏感度级别,请在 Ruleset sensitivity(规则集敏感度) 中选择一个值。
配置一条或多条规则
- 使用可用筛选器搜索您希望覆盖的规则。您可以按标签搜索。
- 要覆盖单条规则,请在规则旁显示的下拉菜单中为字段选择所需值。
要配置多条规则,请使用行复选框选择规则,并通过表格前显示的下拉菜单更新所选规则的字段。您也可以配置带有给定标签的所有规则。更多信息请参阅 Configure a managed ruleset。 14. 选择 Next(下一步)。 15. 在 Execution name(执行名称) 中为覆盖输入名称。
-
要保存并部署覆盖,请选择 Deploy(部署)。若尚未准备好部署覆盖,请选择 Save as Draft(保存为草稿)。
在 Cloudflare 仪表板中,前往 L3/4 DDoS protection 页面。
Go to DDoS Managed Rules ↗前往 Network-layer DDoS Protection 选项卡。
-
选择该 override。
-
选择 Delete deployment(删除部署)。
- 登录 Cloudflare 仪表板 ↗,并 选择您的账户。
- 前往 Networking > L3/4 DDoS Protection。
- 在要删除的 DDoS override 旁,选择 Delete(删除)。
- 选择 Delete(删除) 以确认操作。