← Dokumentace WAF / custom-rules / use-cases
Vyžadování konkrétních HTTP hlaviček
Mnoho organizací kvalifikuje provoz podle přítomnosti konkrétních HTTP hlaviček požadavku. Použijte v jazyce Rules Pole hlaviček HTTP požadavku k cílení na požadavky s konkrétními hlavičkami.
Příklad 1: Vyžadování přítomnosti HTTP hlavičky
Tento příklad vlastního pravidla používá http.request.headers.names pole ke zjištění přítomnosti X-CSRF-Token hlavičku. lower() transformační funkce převádí název hlavičky na malá písmena, takže výraz nerozlišuje velikost písmen.
Když X-CSRF-Token hlavička chybí, Cloudflare požadavek zablokuje.
-
When incoming requests match:
Použijte editor výrazů:
not any(lower(http.request.headers.names[*])[*] eq "x-csrf-token") and (http.request.full_uri eq "https://www.example.com/somepath") -
Then take action: Block
Příklad 2: Vyžadování HTTP hlavičky s konkrétní hodnotou
Tento příklad vlastního pravidla používá http.request.headers pole ke zjištění přítomnosti X-Example-Header hlavičky a k získání její hodnoty (pokud existuje). Když X-Example-Header hlavička chybí nebo nemá hodnotu example-value, Cloudflare požadavek zablokuje.
-
When incoming requests match:
Použijte editor výrazů:
not any(http.request.headers["x-example-header"][*] eq "example-value") and (http.request.uri.path eq "/somepath") -
Then take action: Block
Klíče v http.request.headers pole, odpovídající názvům HTTP hlaviček, jsou malými písmeny.
V tomto příkladu název hlavičky nerozlišuje velikost písmen, ale hodnota hlavičky ano.