DDoS Attack Protection マネージドルールセットは、OSI モデル ↗ の L3/4(ネットワーク層)と L7(アプリケーション層)にわたる、さまざまな DDoS 攻撃 に対する包括的な保護を提供します。
利用できるマネージドルールセットは次のとおりです。
-
- このルールセットには、HTTP および HTTPS 上の DDoS 攻撃を検知して緩和するルールが含まれます。
-
Network-layer DDoS Attack Protection
- このルールセットには、UDP フラッド、SYN-ACK リフレクション攻撃、SYN フラッド、DNS フラッドなど、OSI モデルの L3/4 における DDoS 攻撃を検知して緩和するルールが含まれます。
Cloudflare が新しいマネージドルールを作成すると、そのルールがまだトラフィックをブロックしていない段階で、Business ゾーンと Enterprise ゾーンのトラフィックに対する影響を確認します。
誤検知 を検出した場合は、影響を受けるお客様に先回りして連絡し、ルールがトラフィックの緩和を始める前に設定変更(新しいルールの感度レベルを下げるなど)を支援します。これにより、新しいルールがインターネットプロパティのサービス障害や停止を引き起こすのを防ぎます。