ダッシュボードでの設定
Cloudflareダッシュボードでオーバーライドを定義することによって、ネットワーク層DDoS攻撃保護の管理ルールセットを構成します。DDoSオーバーライドを使用すると、管理ルールセット内の1つまたは複数のルールのアクションと感度をカスタマイズできます。
ネットワーク層DDoS攻撃保護の管理ルールセットのオーバーライドは、アカウントレベルで定義します。
利用可能なパラメータと許可されている値の詳細については、ルールセットパラメータを参照してください。
- Cloudflareダッシュボード ↗にログインし、アカウントを選択します。
- アカウントホーム > L3/4 DDoS > ネットワーク層DDoS保護に移動します。
- DDoSオーバーライドを展開を選択します。
- スコープを設定で、オーバーライドをすべての受信パケットに適用するか、パケットのサブセットに適用するかを指定します。
- 受信パケットのサブセットに対してオーバーライドを作成する場合は、ルールビルダーまたはエクスプレッションエディタを使用して、オーバーライドでターゲットとする受信パケットに一致するカスタムエクスプレッションを定義します。
- 次へを選択します。
- オーバーライドしたい内容に応じて、以下のセクションを参照してください(同じオーバーライドで両方の構成を実行できます):
ルールセット内のすべてのルールを構成する(ルールセットオーバーライド)
- 次へを選択します。
- 実行名にオーバーライドの名前を入力します。
- ルールセット内のすべてのルールに対して常に特定のアクションを適用するには、ルールセットアクションでアクションを選択します。
- ルールセット内のすべてのルールの感度レベルを設定するには、ルールセット感度で値を選択します。
1つ以上のルールを構成する
-
利用可能なフィルターを使用して、オーバーライドしたいルールを検索します。タグで検索できます。
-
単一のルールをオーバーライドするには、表示されたドロップダウンの隣にあるフィールドの希望する値を選択します。
複数のルールを構成するには、行のチェックボックスを使用してルールを選択し、テーブルの前に表示されるドロップダウンを使用して選択したルールのフィールドを更新します。特定のタグを持つすべてのルールを構成することもできます。詳細については、管理ルールセットでのルールの一括構成を参照してください。
-
次へを選択します。
-
実行名にオーバーライドの名前を入力します。
- オーバーライドを保存して展開するには、展開を選択します。オーバーライドを展開する準備ができていない場合は、下書きとして保存を選択します。
- Log in to the Cloudflare dashboard ↗, and アカウントを選択.
- Go to アカウントホーム > L3/4 DDoS > ネットワーク層DDoS保護.
- Next to the DDoS override you wish to delete, select Delete.
- Select Delete to confirm the operation.