フィルターの作成
A filter modifies Advanced TCP Protection’s execution mode — monitoring, mitigation (enabled), or disabled — for all incoming packets matching an expression.
各保護システムコンポーネント(SYNフラッド保護または状態外TCP保護)は、少なくとも1つのルールを持つ必要がありますが、フィルターはオプションです。
システムコンポーネントの1つに対してフィルターを作成するには:
- Cloudflareダッシュボード ↗にログインし、アカウントを選択します。
- L3/4 DDoS > 高度な保護 > 高度なTCP保護に移動します。
- フィルターを作成するシステムコンポーネント(SYNフラッド保護または状態外TCP保護)の下で、作成したいフィルターのタイプの横にある作成を選択します:
- 緩和フィルター: 保護システムはフィルター式に一致するパケットをドロップします。
- 監視フィルター: 保護システムはフィルター式に一致するパケットをログに記録します。
- オフフィルター: 保護システムはフィルター式に一致するパケットを無視します。
- 受信パケットが一致する場合の下で、Expression Builderを使用してフィルター式を定義します(Field、Operator、およびValueの1つ以上の値を指定)、またはExpression Editorを使用して手動で式を入力します。詳細については、ルール式の編集を参照してください。
- 保存を選択します。