コンテンツにスキップ

フィルターの作成

A filter modifies Advanced TCP Protection’s execution mode — monitoring, mitigation (enabled), or disabled — for all incoming packets matching an expression.

各保護システムコンポーネント(SYNフラッド保護または状態外TCP保護)は、少なくとも1つのルールを持つ必要がありますが、フィルターはオプションです。

手順

システムコンポーネントの1つに対してフィルターを作成するには:

  1. Cloudflareダッシュボードにログインし、アカウントを選択します。
  2. L3/4 DDoS > 高度な保護 > 高度なTCP保護に移動します。
  3. フィルターを作成するシステムコンポーネント(SYNフラッド保護または状態外TCP保護)の下で、作成したいフィルターのタイプの横にある作成を選択します:
  • 緩和フィルター: 保護システムはフィルター式に一致するパケットをドロップします。
  • 監視フィルター: 保護システムはフィルター式に一致するパケットをログに記録します。
  • オフフィルター: 保護システムはフィルター式に一致するパケットを無視します。
  1. 受信パケットが一致する場合の下で、Expression Builderを使用してフィルター式を定義します(FieldOperator、およびValueの1つ以上の値を指定)、またはExpression Editorを使用して手動で式を入力します。詳細については、ルール式の編集を参照してください。
  2. 保存を選択します。