Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

HTTP DDoS ルールの感度を Low に調整する

最終更新 Markdown で表示Agent セットアップ

Cloudflare HTTP DDoS Attack Protection マネージドルールセットの特定ルールの感度を上書きする手順は、次のとおりです。

  1. Cloudflare HTTP DDoS Attack Protection マネージドルールセットをデプロイするため、フェーズに ルールを追加 します。このルールセットはデフォルトで有効なため、オーバーライドを 1 件以上定義したいときだけデプロイすれば十分です。
  2. 特定ルールの sensitivity_level を設定する ルールオーバーライドを構成 します。

次の例は、Update a zone entry point ruleset 操作を使い、2 つの手順を 1 回の PUT リクエストで実行します。

  • ddos_l7 フェーズのエントリポイントルールセットのルールを、Cloudflare HTTP DDoS Attack Protection マネージドルールセット(ID は <HTTP_DDOS_RULESET_ID>)を実行する 1 件のルールにします。
  • ID が <RULE_ID> のルールにオーバーライドを作成し、ルールの感度を low にします。ほかのルールは、Cloudflare が定義したデフォルトの感度を使います。

Required API token permissions

At least one of the following token permissions is required:
  • Response Compression Write
  • Config Settings Write
  • Dynamic URL Redirects Write
  • Cache Settings Write
  • Custom Errors Write
  • Origin Write
  • Managed headers Write
  • Zone Transform Rules Write
  • Mass URL Redirects Write
  • Magic Firewall Write
  • L4 DDoS Managed Ruleset Write
  • HTTP DDoS Managed Ruleset Write
  • Sanitize Write
  • Transform Rules Write
  • Select Configuration Write
  • Bot Management Write
  • Zone WAF Write
  • Account WAF Write
  • Account Rulesets Write
  • Logs Write
  • Logs Write
Update a zone entry point rulesetbash
curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/rulesets/phases/ddos_l7/entrypoint" \
	--request PUT \
	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
	--json '{
		"rules": [
				{
						"action": "execute",
						"expression": "true",
						"action_parameters": {
								"id": "<HTTP_DDOS_RULESET_ID>",
								"overrides": {
										"rules": [
												{
														"id": "<RULE_ID>",
														"sensitivity_level": "low"
												}
										]
								}
						}
				}
		]
	}'

役に立ちましたか?