Cloudflare ダッシュボードで オーバーライド を定義し、HTTP DDoS Attack Protection マネージドルールセットを設定します。DDoS オーバーライドでは、マネージドルールセット内の 1 つ以上のルールについて、アクション と 感度 をカスタマイズできます。
利用できるパラメーターと許可される値については、ルールセットパラメーター を参照してください。
ddos_l7 フェーズのエントリポイントルールセットに複数のルールを作成し、受信リクエストの集合ごとに異なるオーバーライドを定義します。各ルールの式は、HTTP DDoS 対策をカスタマイズしたいトラフィックに合わせて設定します。
オーバーライドを作成するフェーズエントリポイントルールセットのルールは、ルール式と感度レベルに一致するまで順に評価されます。Cloudflare はリクエストに一致した最初のルールを適用します。そのため、エントリポイントルールセット内のルールの順序は非常に重要です。
-
Cloudflare ダッシュボードで Security rules ページを開きます。
Security rules を開く ↗ -
DDoS protection タブを開きます。
-
HTTP DDoS attack protection で Create override を選択します。
-
Override name に、オーバーライドのわかりやすい名前を入力します。
-
Advanced DDoS Protection サブスクリプション付きの Enterprise のお客様の場合:
- Override scope で、オーバーライドのスコープを確認します。デフォルトは、現在のゾーンへの受信リクエストすべてです。
- 必要に応じて Edit scope を選択し、オーバーライドのスコープを決める カスタムフィルター式 を設定します。
-
オーバーライドする内容に応じて、次のセクションを参照してください(同じオーバーライドで両方の設定を行えます)。
ルールセット内のすべてのルールを設定する(ルールセットオーバーライド)
- ルールセット内のすべてのルールに常に同じアクションを適用するには、Ruleset action でアクションを選択します。
- ルールセット内のすべてのルールの感度レベルを設定するには、Ruleset sensitivity で値を選択します。
1 つ以上のルールを設定する
-
Rule configuration で Browse rules を選択します。
-
利用できるフィルターで、設定したいルールを検索します。タグ(カテゴリとも呼びます)でも検索できます。
-
1 つのルールを設定するには、ルールの横に表示されるドロップダウンで、フィールドの値を選択します。
複数のルールを設定するには、行のチェックボックスでルールを選び、テーブルの前に表示されるドロップダウンで、選択したルールのフィールドを更新します。特定のタグが付いたすべてのルールも設定できます。詳細は、マネージドルールセットを設定する を参照してください。
-
Next を選択します。
-
Save を選択します。
-
Cloudflare ダッシュボードで Security rules ページを開きます。
Security rules を開く ↗ -
DDoS protection タブを開きます。
-
オーバーライドを選択します。
-
Delete deployment を選択します。