INTEGRITY Документация

Пользовательские правила

Пользовательские правила позволяют управлять входящим трафиком, фильтруя запросы к зоне. Они работают как настраиваемые правила файрвола веб-приложений (WAF), с помощью которых можно выполнять такие действия, как Block или Managed Challenge для входящих запросов. Вы также можете использовать Skip в пользовательском правиле, чтобы пропустить одну или несколько функций безопасности Cloudflare.

В новый дашборд безопасности, пользовательские правила — один из доступных типов правила безопасности. Правила безопасности выполняют связанные с безопасностью действия над входящими запросами, соответствующими заданным фильтрам.

Как и другие правила, обрабатываемые Ruleset Engine, пользовательские правила имеют следующие основные параметры:

Пользовательские правила выполняются по порядку, и некоторые действия, такие как Block останавливает вычисление остальных правил. Это означает, что если более раннее правило блокирует запрос, последующие правила для этого запроса не выполняются. Подробнее о действиях и их поведении см. Действия.

Пользовательские наборы правил

Чтобы определить наборы пользовательских правил, применяемые более чем к одной зоне, используйте пользовательские наборы правил. На уровне зоны создавать и развёртывать пользовательские наборы правил могут все клиенты. Пользовательские наборы правил на уровне аккаунта требуют плана Enterprise.

Взаимодействие с другими функциями безопасности приложений

Если вы используете несколько функций защиты приложений — пользовательские правила, Managed Rules, Super Bot Fight Mode, — важно понимать, как они взаимодействуют и в каком порядке выполняются. См. Совместная работа функций безопасности для получения дополнительной информации.

Доступность

Free Pro Business Enterprise
Доступность Да Да Да Да
Число правил 5 20 100 1,000
Поддерживаемые действия Все, кроме Log Все, кроме Log Все, кроме Log All
Поддержка regex Нет Нет Да Да
Количество пользовательских наборов правил (зона) 1 2 5 10
Пользовательские наборы правил на уровне аккаунта Нет Нет Нет Да

Максимальное число пользовательских правил распространяется на все правила в http_request_firewall_custom фаза, где выполняются пользовательские правила. Каждая область (зона или аккаунт) имеет отдельный максимум числа правил, который считается следующим образом:


Дальнейшие шаги

Инструкции по созданию пользовательских правил см. на следующих страницах:

Примеры использования пользовательских правил для типичных сценариев см. в Типовые сценарии использования.