HTTP DDoS Attack Protection マネージドルールの主なカテゴリ(またはタグ)は次のとおりです。
| 名前 | 説明 |
|---|---|
botnets |
既知のボットネットからのリクエスト向けルールです。精度は非常に高く、誤検知のリスクは低いです。これらのルールは有効のままにすることを推奨します。 |
unusual-requests |
正規トラフィックでは通常見られない、不審な特性を持つリクエスト向けのルールです。 |
advanced |
Advanced DDoS Protection のお客様が使える機能に関連するルールです。Adaptive DDoS Protection などです。 |
generic |
リクエストの洪水を検出して緩和するルールです。既知のシグネチャがない攻撃の緩和に役立ちますが、正規トラフィックの異常に多い量でも発動することがあります。誤検知のリスクを下げるため、秒あたりリクエスト数(rps)の発動しきい値は高めです。既定ではトラフィックをレート制限またはチャレンジしますが、必要ならオーバーライドしてブロックできます。 |
read-only |
信頼度の高い DDoS 攻撃を緩和するための、対象を絞ったルールです。これらのルールは読み取り専用です。感度レベルやアクションはオーバーライドできません。 |
test |
Cloudflare の DDoS 保護製品について、検出、緩和、アラートの機能をテストするためのルールです。 |