Пользовательские правила
Пользовательские правила позволяют управлять входящим трафиком, фильтруя запросы к зоне. Они работают как настраиваемые правила файрвола веб-приложений (WAF), с помощью которых можно выполнять такие действия, как Block или Managed Challenge для входящих запросов. Вы также можете использовать Skip в пользовательском правиле, чтобы пропустить одну или несколько функций безопасности Cloudflare.
В новый дашборд безопасности, пользовательские правила — один из доступных типов правила безопасности. Правила безопасности выполняют связанные с безопасностью действия над входящими запросами, соответствующими заданным фильтрам.
Как и другие правила, обрабатываемые Ruleset Engine, пользовательские правила имеют следующие основные параметры:
- An выражение, задающее критерии отбора трафика с помощью Язык Rules.
- An действие который задаёт, что выполнять при совпадении правила.
Пользовательские правила выполняются по порядку, и некоторые действия, такие как Block останавливает вычисление остальных правил. Это означает, что если более раннее правило блокирует запрос, последующие правила для этого запроса не выполняются. Подробнее о действиях и их поведении см. Действия.
Пользовательские наборы правил
Чтобы определить наборы пользовательских правил, применяемые более чем к одной зоне, используйте пользовательские наборы правил. На уровне зоны создавать и развёртывать пользовательские наборы правил могут все клиенты. Пользовательские наборы правил на уровне аккаунта требуют плана Enterprise.
Взаимодействие с другими функциями безопасности приложений
Если вы используете несколько функций защиты приложений — пользовательские правила, Managed Rules, Super Bot Fight Mode, — важно понимать, как они взаимодействуют и в каком порядке выполняются. См. Совместная работа функций безопасности для получения дополнительной информации.
Доступность
| Free | Pro | Business | Enterprise | |
|---|---|---|---|---|
| Доступность | Да | Да | Да | Да |
| Число правил | 5 | 20 | 100 | 1,000 |
| Поддерживаемые действия | Все, кроме Log | Все, кроме Log | Все, кроме Log | All |
| Поддержка regex | Нет | Нет | Да | Да |
| Количество пользовательских наборов правил (зона) | 1 | 2 | 5 | 10 |
| Пользовательские наборы правил на уровне аккаунта | Нет | Нет | Нет | Да |
Максимальное число пользовательских правил распространяется на все правила в http_request_firewall_custom фаза, где выполняются пользовательские правила. Каждая область (зона или аккаунт) имеет отдельный максимум числа правил, который считается следующим образом:
- Зона: все пользовательские правила плюс все правила во всех пользовательских наборах правил, определённых на уровне зоны.
- Account: все правила во всех пользовательских наборах правил, определённых на уровне аккаунта.
Дальнейшие шаги
Инструкции по созданию пользовательских правил см. на следующих страницах:
- Создание пользовательского правила в дашборде
- Создание пользовательского правила через API
- Настройка пользовательских правил WAF с помощью Terraform
Примеры использования пользовательских правил для типичных сценариев см. в Типовые сценарии использования.