当规则触发时,Network Flow(前称 Magic Network Monitoring)可以通过电子邮件、Webhook 或 PagerDuty 通知您。当规则检测到流量异常时,通知会提醒您的团队,以便您做出响应;或者,如果您将 Magic Transit 与自动宣告(auto-advertisement)结合使用,Cloudflare 可以自动开始缓解攻击。
有关通知平台的更多信息,请参阅通知文档。您还可以:
| 字段 | 描述 |
|---|---|
| 通知名称 | 用于在通知列表中识别此通知的标签。 |
| 描述(可选) | 通知的描述。 |
| Webhook | 用于接收该通知的一个或多个 Webhook。 |
| 通知电子邮件 | 用于接收该通知的一个或多个电子邮件地址。 |
每次针对已标记规则中所有前缀的自动通告尝试完成后,系统将发送 Webhook、PagerDuty 和电子邮件通知。
您将收到每个前缀的通告状态,可用状态如下:
- 已通告:前缀已成功通告。
- 已通告(之前):前缀在本次自动通告尝试之前已处于通告状态。
- 延迟:前缀当前无法通告,但将尝试通告。待前缀可通告后,系统将发送包含更新状态的新通知。
- 已锁定:前缀已被锁定,无法通告。
- 无法通告:Cloudflare 无法通告该前缀。此状态可能由多种原因导致,但通常发生在您不被允许通告某个前缀时。
- 错误:前缀通告过程中发生了一般性错误。
要为 Network Flow 规则配置通知:
- 在 Cloudflare 仪表板中,转到 Notifications(通知) 页面。
- 选择 Add(添加)。
- 从产品下拉菜单中选择 Magic Transit。
- 找到相应的 Network Flow 警报并选择 Select(选择):
- Network Flow: Volumetric Attack - 针对静态阈值和动态阈值通知
- Network Flow: DDoS Attack - 针对 sFlow DDoS 攻击通知
- 填写通知配置详细信息。
- 选择 Save(保存)。