网络层 DDoS 攻击防护托管规则的主要类别(或标记)如下:
| 名称 | 描述 |
|---|---|
gre |
针对通常以 GRE 端点为目标的通用路由封装 (GRE) 上的 DDoS 攻击的规则。 |
esp |
针对与封装安全载荷 (ESP) 协议相关的 DDoS 攻击的规则,该协议是 IPsec 安全网络协议套件的一部分。 |
advanced |
与向 Enterprise 客户提供的功能相关的规则,例如自适应 DDoS 防护 (Adaptive DDoS Protection)。 |
generic |
用于检测和缓解数据包洪水的规则。这些规则对于缓解没有已知特征的攻击非常有用,但也可能在合法流量特别高时被触发。为了降低误报风险,其每秒包数 (pps) 激活阈值较高。这些规则默认对流量进行速率限制,但如有必要,您可以重写操作以阻止流量。 |
read-only |
以高置信度缓解 DDoS 攻击的高度针对性规则。这些规则是只读的 — 您无法覆盖它们的敏感度级别或操作。 |
test |
用于测试 Cloudflare 的 DDoS 保护产品的检测、缓解和警报能力的规则。 |
还有其他基于攻击媒介/协议的规则类别,例如 dns、quic 和 sip。类别列表是动态的,可能会随时间而变化。