次のシナリオでは、よくある Network DDoS Protection の問題に対して、オーバーライドルールをどう使うかを説明します。
VPN トラフィックが 1 つ、または少数の宛先 IP アドレスに集中していて、UDP ルールでブロックされている場合は、その宛先 IP または範囲向けに UDP ルールのオーバーライドルールを作成できます。
UDP と宛先ポートに基づく Adaptive ルールがフラグしたトラフィックが攻撃であると判断できる場合は、Adaptive ルールを緩和モードで有効にするオーバーライドルールを作成し、アクションをブロックに設定します。
初期デプロイ時の中断を避けるため、すべてのトラフィックを許可しつつ検出結果を記録する Log only – Essentially Off のルールセットオーバーライドを作成できます。これにより、強制を有効にする前に、DDoS のアクティビティを安全に観察・分析できます。
-
Cloudflare ダッシュボードで Security rules ページを開きます。
Security rules を開く ↗ -
DDoS protection タブを開きます。
-
HTTP DDoS attack protection で Create override を選択します。
-
Scope を Apply to all incoming requests に設定します。
-
Ruleset configuration で次を設定します。
- Ruleset action を Log に設定します。
- Ruleset sensitivity を Essentially Off に設定します。
-
Save を選択します。