Можно ли отключить фильтрацию и включать ее только в момент обнаружения атаки?

Так и работает услуга.

Запустили Evolution free tier
для Dev & Test
Получить