Network-layer DDoS Attack Protection マネージドルールの主なカテゴリ(またはタグ)は次のとおりです。
| 名前 | 説明 |
|---|---|
gre |
Generic Routing Encapsulation(GRE)経由の DDoS 攻撃向けルールです。通常は GRE エンドポイントを狙います。 |
esp |
Encapsulating Security Payload(ESP)プロトコル関連の DDoS 攻撃向けルールです。ESP は IPsec のセキュアなネットワークプロトコル群の一部です。 |
advanced |
Enterprise のお客様が使える機能に関連するルールです。Adaptive DDoS Protection などです。 |
generic |
パケットの洪水を検出して緩和するルールです。既知のシグネチャがない攻撃の緩和に役立ちますが、正規トラフィックの異常に多い量でも発動することがあります。誤検知のリスクを下げるため、秒あたりパケット数(pps)の発動しきい値は高めです。既定ではトラフィックをレート制限しますが、必要ならオーバーライドしてブロックできます。 |
read-only |
信頼度の高い DDoS 攻撃を緩和するための、対象を絞ったルールです。これらのルールは読み取り専用です。感度レベルやアクションはオーバーライドできません。 |
test |
Cloudflare の DDoS 保護製品について、検出、緩和、アラートの機能をテストするためのルールです。 |
攻撃ベクトルやプロトコルに基づく、ほかのルールカテゴリもあります。dns、quic、sip などです。カテゴリ一覧は動的で、時間とともに変わることがあります。