跳转到内容
搜索文档

规则类别

最后更新 查看 MarkdownAgent 设置

网络层 DDoS 攻击防护托管规则的主要类别(或标记)如下:

名称 描述
gre 针对通常以 GRE 端点为目标的通用路由封装 (GRE) 上的 DDoS 攻击的规则。
esp 针对与封装安全载荷 (ESP) 协议相关的 DDoS 攻击的规则,该协议是 IPsec 安全网络协议套件的一部分。
advanced 与向 Enterprise 客户提供的功能相关的规则,例如自适应 DDoS 防护 (Adaptive DDoS Protection)
generic 用于检测和缓解数据包洪水的规则。这些规则对于缓解没有已知特征的攻击非常有用,但也可能在合法流量特别高时被触发。为了降低误报风险,其每秒包数 (pps) 激活阈值较高。这些规则默认对流量进行速率限制,但如有必要,您可以重写操作以阻止流量。
read-only

以高置信度缓解 DDoS 攻击的高度针对性规则。这些规则是只读的 — 您无法覆盖它们的敏感度级别或操作。

test

用于测试 Cloudflare 的 DDoS 保护产品的检测、缓解和警报能力的规则。

还有其他基于攻击媒介/协议的规则类别,例如 dnsquicsip。类别列表是动态的,可能会随时间而变化。

这篇文档对您有帮助吗?