Cloudflare HTTP DDoS Attack Protection マネージドルールセットの特定ルールの感度を上書きする手順は、次のとおりです。
- Cloudflare HTTP DDoS Attack Protection マネージドルールセットをデプロイするため、フェーズに ルールを追加 します。このルールセットはデフォルトで有効なため、オーバーライドを 1 件以上定義したいときだけデプロイすれば十分です。
- 特定ルールの
sensitivity_levelを設定する ルールオーバーライドを構成 します。
次の例は、Update a zone entry point ruleset 操作を使い、2 つの手順を 1 回の PUT リクエストで実行します。
ddos_l7フェーズのエントリポイントルールセットのルールを、Cloudflare HTTP DDoS Attack Protection マネージドルールセット(ID は<HTTP_DDOS_RULESET_ID>)を実行する 1 件のルールにします。- ID が
<RULE_ID>のルールにオーバーライドを作成し、ルールの感度をlowにします。ほかのルールは、Cloudflare が定義したデフォルトの感度を使います。
Required API token permissions
At least one of the following token permissions is required:Response Compression WriteConfig Settings WriteDynamic URL Redirects WriteCache Settings WriteCustom Errors WriteOrigin WriteManaged headers WriteZone Transform Rules WriteMass URL Redirects WriteMagic Firewall WriteL4 DDoS Managed Ruleset WriteHTTP DDoS Managed Ruleset WriteSanitize WriteTransform Rules WriteSelect Configuration WriteBot Management WriteZone WAF WriteAccount WAF WriteAccount Rulesets WriteLogs WriteLogs Write
curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/rulesets/phases/ddos_l7/entrypoint" \
--request PUT \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
--json '{
"rules": [
{
"action": "execute",
"expression": "true",
"action_parameters": {
"id": "<HTTP_DDOS_RULESET_ID>",
"overrides": {
"rules": [
{
"id": "<RULE_ID>",
"sensitivity_level": "low"
}
]
}
}
}
]
}'