跳转到内容
搜索文档

sFlow DDoS 攻击规则

最后更新 查看 MarkdownAgent 设置

当在您的网络流量中检测到 DDoS 攻击时,sFlow DDoS 攻击规则 (Beta) 会向您发送警报。Network Flow(前称 Magic Network Monitoring)使用与保护 Cloudflare 全球网络相同的 DDoS 检测规则来识别这些攻击。

要使用 sFlow DDoS 攻击规则,您必须向 Cloudflare 发送 sFlow 数据。您只能通过 Network Flow 规则 API 配置这些规则,仪表板中不提供这些规则。

从您的网络向 Cloudflare 发送 sFlow 数据

要向 Cloudflare 发送 sFlow 数据,您的路由器必须支持 sFlow 导出。请参阅受支持的路由器以验证兼容性,并参阅配置 sFlow以获取设置说明。

规则配置字段

字段 描述
Rule name(规则名称) 必须是唯一的,且不能包含空格。支持字符 A-Za-z0-9、下划线 (_)、连字符 (-)、句点 (.) 和波浪号 (~)。最多 256 个字符。
Rule type(规则类型) advanced_ddos
Prefix matching(前缀匹配) 字段 prefix_match 决定了如何处理 IP 匹配。

Subnet(子网)(推荐):如果受攻击的 IP 处于可由 Magic Transit 宣告的公共 IP 前缀的子网内,则自动宣告。

Exact(精确):如果受攻击的 IP 与可由 Magic Transit 宣告的公共 IP 前缀精确匹配,则自动宣告。

Supernet(超网):如果受攻击的 IP 是可由 Magic Transit 宣告的公共 IP 前缀的超网,则自动宣告。
Auto-Advertisement(自动宣告) 如果您是 Magic Transit On Demand 客户,您可以启用此功能,以便在触发规则的动态阈值时自动启用 Magic Transit。要了解更多信息,请参阅自动宣告
Rule IP prefixes(规则 IP 前缀) 与规则相关联的用于监控流量的 IP 前缀。必须是 CIDR 范围,例如 160.168.0.1/24。最多可包含 5,000 个唯一的 CIDR 条目。要了解更多信息并查看示例,请参阅规则 IP 前缀

API 文档

请参阅 规则 API 文档 以查看使用 CURL 的 API 配置调用示例以及成功响应的预期输出。

调整 sFlow DDoS 警报阈值

您可以按照网络层 DDoS 攻击防护托管规则集指南,在仪表板中以及通过 Cloudflare API 调整您的 sFlow DDoS 警报阈值。

这篇文档对您有帮助吗?