-
Cloudflare ダッシュボードで L3/4 DDoS protection ページを開きます。
DDoS Managed Rules を開く ↗ -
Advanced Protection > Advanced DNS Protection を開きます。
-
Create Advanced DNS Protection rule を選択します。
-
Mode で、ルールの モード を選択します。
-
Set scope で、ルールの対象になるパケットの範囲を決める スコープ を選択します。
-
Sensitivity で、緩和を開始するタイミングを決めるため、burst sensitivity、rate sensitivity、profile sensitivity を定義します。
-
Deploy を選択します。
SYN flood ルール または out-of-state TCP ルールを作成するには、次の手順に従います。
-
Cloudflare ダッシュボードで L3/4 DDoS protection ページを開きます。
DDoS Managed Rules を開く ↗ -
Advanced Protection > Advanced TCP Protection を開きます。
-
作成するルールに応じて、次のいずれかを行います。
- SYN Flood Protection で Create SYN flood rule を選択します。
- Out-of-state TCP Protection で Create out-of-state TCP rule を選択します。
-
Mode で、ルールの モード を選択します。
-
Set scope で、ルールの スコープ を選択します。受信パケットの一部にルールを適用する場合は、リージョンまたはデータセンターを選択します。
-
Sensitivity で、ルールの burst sensitivity と rate sensitivity を定義します(デフォルトは Medium)。感度レベルは、お客様のケース向けに最初に設定したしきい値に基づきます。
-
Deploy を選択します。
Programmable Flow Protection ルール を作成するには、次の手順に従います。
-
Cloudflare ダッシュボードで L3/4 DDoS protection ページを開きます。
DDoS Managed Rules を開く ↗ -
Advanced Protection > Programmable Flow Protection を開きます。
-
General Settings でプログラムを選択します。選ぶプログラムのステータスは
successである必要があります。コンパイルと検証に成功したことを示します。このフィールドは必須です。 -
General Settings で、ルールの モード を選択します。このフィールドは必須です。
-
Set scope で、必要に応じてルールの スコープ を選択します。受信パケットの一部にルールを適用する場合は、リージョンまたはデータセンターを選択します。スコープのデフォルトは global です。
-
Set scope で、必要に応じてパケットフィルター式を選択します。受信パケットの一部にルールを適用する場合は、フィルター対象の IP と UDP の特性を選択します。デフォルトでは、すべての UDP パケットにルールを適用します。
-
Deploy を選択します。