← Документация WAF / account / custom-rulesets
Работа с пользовательскими наборами правил в панели управления
Создание и развёртывание пользовательского набора правил
Чтобы создать и развернуть пользовательский набор правил на уровне учётной записи:
-
В панели управления Cloudflare перейдите в WAF .
Перейдите в WAF ↗ -
Перейдите в Пользовательские наборы правил вкладку.
-
Чтобы создать новый пустой набор правил, выберите Create ruleset. Чтобы дублировать существующий набор правил, выберите три точки рядом с ним > Duplicate.
-
На открывшейся странице введите имя и (необязательно) описание пользовательского набора правил.
-
В разделе Область действия, определите, когда должен выполняться пользовательский набор правил.
- Выберите Все входящие запросы , чтобы применить пользовательский набор правил ко всем входящим запросам для всех ваших зон на тарифе Enterprise.
- Выберите Пользовательское выражение фильтра , чтобы задать пользовательское выражение, определяющее, когда выполнять пользовательский набор правил. Используйте Поле, чтобы выбрать свойство HTTP. Для каждого запроса значение свойства, выбранного в Поле сравнивается со значением, которое вы указываете для Значение с использованием оператора, выбранного в Оператор. Либо выберите Edit expression, чтобы определить выражение с помощью Expression Editor.
-
Чтобы создать новое правило, выберите Add rule.
-
Введите описательное имя правила в поле Rule name.
-
В разделе Когда входящие запросы соответствуют используйте Поле, чтобы выбрать свойство HTTP. Для каждого запроса значение свойства, выбранного в Поле сравнивается со значением, которое вы указываете для Значение с использованием оператора, выбранного в Оператор. Либо выберите Edit expression, чтобы определить выражение с помощью Expression Editor.
-
Выберите действие правила в Choose action (раскрывающийся список). Например, выбор Block указывает Cloudflare отклонять запросы, соответствующие заданным вами условиям.
-
(Необязательно) Если вы выбрали Block вы можете настройте пользовательский ответ.
-
Выберите Deploy.
-
При необходимости добавьте в пользовательский набор другие правила. Существующее правило пользовательского набора можно также продублировать.
-
Выберите Create.
Редактирование пользовательского набора правил
-
В панели управления Cloudflare перейдите в WAF .
Перейдите в WAF ↗ -
Перейдите в Пользовательские наборы правил вкладку.
-
Чтобы изменить пользовательский набор правил, выберите три точки рядом с ним > Edit.
-
Внесите нужные изменения в набор правил, выбрав Edit рядом с элементами, которые хотите изменить.
-
Когда закончите, выберите Назад к списку наборов правил.
Удаление пользовательского набора правил
-
В панели управления Cloudflare перейдите в WAF .
Перейдите в WAF ↗ -
Перейдите в Пользовательские наборы правил вкладку.
-
Чтобы удалить пользовательский набор правил, выберите три точки рядом с ним > Delete.
-
Чтобы подтвердить операцию удаления, выберите Delete.
Настройка пользовательского ответа для заблокированных запросов
Когда вы выбираете Block в правиле вы можете дополнительно определить пользовательский ответ.
Пользовательский ответ имеет три настройки:
-
With response type: выберите из списка тип контента или стандартный ответ WAF при блокировке. Доступны следующие типы пользовательских ответов:
Значение в панели управления Значение в API Custom HTML "text/html"Custom Text "text/plain"Custom JSON "application/json"Пользовательский XML "text/xml" -
С кодом ответа: выберите код состояния HTTP для ответа в диапазоне 400–499. Код ответа по умолчанию — 403.
-
Тело ответа: Тело ответа. Настройте корректное тело в соответствии с выбранным типом ответа. Максимальный размер поля — 2 КБ.