Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

API で設定する

最終更新 Markdown で表示Agent セットアップ

Rulesets API を使い、アカウントレベルでオーバーライドを定義して、Cloudflare の Network-layer DDoS Attack Protection マネージドルールセットを設定します。

各アカウントでは、Network-layer DDoS Attack Protection マネージドルールセットが既定で有効です。そのため、ddos_l4 フェーズのエントリポイントルールセットへ、マネージドルールセットを明示的にデプロイする必要はありません。オーバーライドを設定する場合にだけ、フェーズのエントリポイントにルールを作成して、マネージドルールセットをデプロイします。

Terraform を使う場合は Terraform で DDoS マネージドルールセットを設定する を参照してください。

Network-layer DDoS Attack Protection マネージドルールセットのオーバーライドを設定する

すべてのマネージドルールセットで、ルールセット、タグ、ルールの各レベルにオーバーライドを定義できます。

Network-layer DDoS Attack Protection マネージドルールセットを設定するときは、オーバーライドで既定値とは異なる アクション または 感度 を定義します。これらのルールパラメーターと使用できる値の詳細は マネージドルールセットのパラメーター を参照してください。

次の PUT の例は、アカウントレベルの ddos_l4 フェーズ向けに、新しいフェーズルールセットを作成する(または既存のものを更新する)ものです。リクエストには、Network-layer DDoS Attack Protection マネージドルールセットの既定の動作を調整する、いくつかのオーバーライドが含まれます。オーバーライドの内容は次のとおりです。

  • Network-layer DDoS Attack Protection マネージドルールセットのすべてのルールで、感度を medium に設定します。
  • <TAG_NAME> のタグが付いたすべてのルールで、感度を low に設定します。
  • ID が <MANAGED_RULESET_RULE_ID> のルールは、block アクションを使います。

オーバーライドは、ルール式 ip.dst in { 1.1.1.0/24 } に一致するすべてのパケットに適用されます。

リクエストbash
curl --request PUT \
https://api.cloudflare.com/client/v4/accounts/{account_id}/rulesets/phases/ddos_l4/entrypoint \
--header "Authorization: Bearer <API_TOKEN>" \
--header "Content-Type: application/json" \
--data '{
  "description": "Define overrides for the Network-layer DDoS Attack Protection managed ruleset",
  "rules": [
    {
      "action": "execute",
      "expression": "ip.dst in { 1.1.1.0/24 }",
      "action_parameters": {
        "id": "<MANAGED_RULESET_ID>",
        "overrides": {
          "sensitivity_level": "medium",
          "categories": [
            {
              "category": "<TAG_NAME>",
              "sensitivity_level": "low"
            }
          ],
          "rules": [
            {
              "id": "<MANAGED_RULESET_RULE_ID>",
              "action": "block"
            }
          ]
        }
      }
    }
  ]
}'

レスポンスは、作成(または更新)したフェーズエントリポイントルールセットを返します。

レスポンス

{
	"result": {
		"id": "<PHASE_ENTRY_POINT_RULESET_ID>",
		"name": "default",
		"description": "Define overrides for the Network-layer DDoS Attack Protection managed ruleset",
		"kind": "root",
		"version": "1",
		"rules": [
			{
				"id": "<RULE_ID>",
				"version": "1",
				"action": "execute",
				"action_parameters": {
					"id": "<MANAGED_RULESET_ID>",
					"version": "latest",
					"overrides": {
						"categories": [
							{
								"category": "<TAG_NAME>",
								"sensitivity_level": "low"
							}
						],
						"rules": [
							{
								"id": "<MANAGED_RULESET_RULE_ID>",
								"action": "block"
							}
						],
						"sensitivity_level": "medium"
					}
				},
				"expression": "ip.dst in { 1.1.1.0/24 }",
				"last_updated": "2021-08-16T04:14:47.977741Z",
				"ref": "<RULE_REF>",
				"enabled": true
			}
		],
		"last_updated": "2021-08-16T04:14:47.977741Z",
		"phase": "ddos_l4"
	}
}

Rulesets API でマネージドルールセットのオーバーライドを定義する方法の詳細は マネージドルールセットをオーバーライドする を参照してください。

役に立ちましたか?