Rulesets API を使い、アカウントレベルでオーバーライドを定義して、Cloudflare の Network-layer DDoS Attack Protection マネージドルールセットを設定します。
各アカウントでは、Network-layer DDoS Attack Protection マネージドルールセットが既定で有効です。そのため、ddos_l4 フェーズのエントリポイントルールセットへ、マネージドルールセットを明示的にデプロイする必要はありません。オーバーライドを設定する場合にだけ、フェーズのエントリポイントにルールを作成して、マネージドルールセットをデプロイします。
Terraform を使う場合は Terraform で DDoS マネージドルールセットを設定する を参照してください。
すべてのマネージドルールセットで、ルールセット、タグ、ルールの各レベルにオーバーライドを定義できます。
Network-layer DDoS Attack Protection マネージドルールセットを設定するときは、オーバーライドで既定値とは異なる アクション または 感度 を定義します。これらのルールパラメーターと使用できる値の詳細は マネージドルールセットのパラメーター を参照してください。
次の PUT の例は、アカウントレベルの ddos_l4 フェーズ向けに、新しいフェーズルールセットを作成する(または既存のものを更新する)ものです。リクエストには、Network-layer DDoS Attack Protection マネージドルールセットの既定の動作を調整する、いくつかのオーバーライドが含まれます。オーバーライドの内容は次のとおりです。
- Network-layer DDoS Attack Protection マネージドルールセットのすべてのルールで、感度を
mediumに設定します。 <TAG_NAME>のタグが付いたすべてのルールで、感度をlowに設定します。- ID が
<MANAGED_RULESET_RULE_ID>のルールは、blockアクションを使います。
オーバーライドは、ルール式 ip.dst in { 1.1.1.0/24 } に一致するすべてのパケットに適用されます。
curl --request PUT \
https://api.cloudflare.com/client/v4/accounts/{account_id}/rulesets/phases/ddos_l4/entrypoint \
--header "Authorization: Bearer <API_TOKEN>" \
--header "Content-Type: application/json" \
--data '{
"description": "Define overrides for the Network-layer DDoS Attack Protection managed ruleset",
"rules": [
{
"action": "execute",
"expression": "ip.dst in { 1.1.1.0/24 }",
"action_parameters": {
"id": "<MANAGED_RULESET_ID>",
"overrides": {
"sensitivity_level": "medium",
"categories": [
{
"category": "<TAG_NAME>",
"sensitivity_level": "low"
}
],
"rules": [
{
"id": "<MANAGED_RULESET_RULE_ID>",
"action": "block"
}
]
}
}
}
]
}'レスポンスは、作成(または更新)したフェーズエントリポイントルールセットを返します。
レスポンス
{
"result": {
"id": "<PHASE_ENTRY_POINT_RULESET_ID>",
"name": "default",
"description": "Define overrides for the Network-layer DDoS Attack Protection managed ruleset",
"kind": "root",
"version": "1",
"rules": [
{
"id": "<RULE_ID>",
"version": "1",
"action": "execute",
"action_parameters": {
"id": "<MANAGED_RULESET_ID>",
"version": "latest",
"overrides": {
"categories": [
{
"category": "<TAG_NAME>",
"sensitivity_level": "low"
}
],
"rules": [
{
"id": "<MANAGED_RULESET_RULE_ID>",
"action": "block"
}
],
"sensitivity_level": "medium"
}
},
"expression": "ip.dst in { 1.1.1.0/24 }",
"last_updated": "2021-08-16T04:14:47.977741Z",
"ref": "<RULE_REF>",
"enabled": true
}
],
"last_updated": "2021-08-16T04:14:47.977741Z",
"phase": "ddos_l4"
}
}Rulesets API でマネージドルールセットのオーバーライドを定義する方法の詳細は マネージドルールセットをオーバーライドする を参照してください。