コンテンツにスキップ

管理されたルールセット

DDoS攻撃保護の管理されたルールセットは、さまざまなDDoS攻撃に対して、L3/4(ネットワーク層)およびL7(アプリケーション層)のOSIモデルにわたる包括的な保護を提供します。

利用可能な管理されたルールセットは次のとおりです:

  • HTTP DDoS攻撃保護

    • このルールセットには、HTTPおよびHTTPS上のDDoS攻撃を検出し、緩和するためのルールが含まれています。
  • ネットワーク層DDoS攻撃保護

    • このルールセットには、UDPフラッド、SYN-ACKリフレクション攻撃、SYNフラッド、DNSフラッドなど、OSIモデルのL3/4におけるDDoS攻撃を検出し、緩和するためのルールが含まれています。

新しいルールのための積極的な誤検知検出

Cloudflareが新しい管理ルールを作成する際、ルールがまだトラフィックをブロックしていない間に、ビジネスおよびエンタープライズゾーンのトラフィックに対するルールの影響を確認します。

もし誤検知が検出された場合、影響を受けた顧客に積極的に連絡し、ルールがトラフィックを緩和する前に(例えば、新しいルールの感度レベルを下げるための)設定変更を手助けします。これにより、新しいルールがインターネットプロパティに対してサービスの中断や障害を引き起こすのを防ぎます。