Vlastní pravidla
Vlastní pravidla umožňují řídit příchozí provoz filtrováním požadavků do zóny. Fungují jako přizpůsobená pravidla webového aplikačního firewallu (WAF), pomocí kterých můžete provádět akce jako Block nebo Managed Challenge na příchozích požadavcích. Můžete také použít Skip akci ve vlastním pravidle k přeskočit jednu nebo více bezpečnostních funkcí Cloudflare.
V nový bezpečnostní dashboard, vlastní pravidla jsou jedním z dostupných typů bezpečnostní pravidla. Bezpečnostní pravidla provádějí bezpečnostní akce na příchozích požadavcích, které odpovídají zadaným filtrům.
Stejně jako ostatní pravidla vyhodnocovaná pomocí Ruleset Engine, vlastní pravidla mají následující základní parametry:
- výraz který určuje kritéria, podle nichž porovnáváte provoz, pomocí Jazyk Rules.
- akce která určuje, co se má provést při shodě pravidla.
Vlastní pravidla se vyhodnocují v pořadí a některé akce jako Block zastaví vyhodnocování dalších pravidel. To znamená, že pokud dřívější pravidlo požadavek zablokuje, pozdější pravidla se pro tento požadavek nespustí. Podrobnosti o akcích a jejich chování najdete v Akce.
Vlastní sady pravidel
Pro definici sad vlastních pravidel platných pro více zón použijte vlastní sady pravidel. Na úrovni zóny mohou vlastní sady pravidel vytvářet a nasazovat všichni zákazníci. Vlastní sady pravidel na úrovni účtu vyžadují plán Enterprise.
Interakce s dalšími funkcemi aplikační bezpečnosti
Pokud používáte několik bezpečnostních funkcí aplikace, jako jsou vlastní pravidla, Managed Rules a Super Bot Fight Mode, je důležité rozumět tomu, jak tyto funkce interagují a v jakém pořadí se provádějí. Viz Interoperabilita bezpečnostních funkcí pro více informací.
Dostupnost
| Free | Pro | Business | Enterprise | |
|---|---|---|---|---|
| Dostupnost | Ano | Ano | Ano | Ano |
| Počet pravidel | 5 | 20 | 100 | 1,000 |
| Podporované akce | Vše kromě Log | Vše kromě Log | Vše kromě Log | All |
| Podpora regexů | Ne | Ne | Ano | Ano |
| Počet vlastních sad pravidel (zóna) | 1 | 2 | 5 | 10 |
| Vlastní sady pravidel na úrovni účtu | Ne | Ne | Ne | Ano |
Maximální počet vlastních pravidel se vztahuje na všechna pravidla ve fázi http_request_firewall_custom fáze, což je místo, kde běží vlastní pravidla. Každý rozsah (zóna nebo účet) má samostatný maximální počet pravidel, počítaný následujícím způsobem:
- Zóna: Všechna vlastní pravidla plus všechna pravidla napříč vlastními sadami pravidel definovanými na úrovni zóny.
- Účet: Všechna pravidla napříč vlastními sadami pravidel definovanými na úrovni účtu.
Další kroky
Pokyny k vytváření vlastních pravidel najdete na následujících stránkách:
- Vytvoření vlastního pravidla v dashboardu
- Vytvoření vlastního pravidla přes API
- Konfigurace vlastních pravidel WAF pomocí Terraformu
Příklady použití vlastních pravidel pro běžné případy užití najdete v Běžné případy použití.