← Документация WAF / custom-rules
Создание пользовательского правила в дашборде
-
В панели управления Cloudflare перейдите в Правила безопасности .
Перейдите в Правила безопасности ↗ -
Чтобы создать новое пустое правило, выберите Create rule > Пользовательские правила. Чтобы продублировать существующее правило, выберите три точки рядом с ним > Duplicate.
-
Введите описательное имя правила в поле Rule name.
-
В разделе Когда входящие запросы соответствуют используйте Поле, чтобы выбрать свойство HTTP. Для каждого запроса значение свойства, выбранного в Поле сравнивается со значением, которое вы указываете для Значение с использованием оператора, выбранного в Оператор.
-
В разделе Затем примите меры выберите действие правила в Choose action (раскрывающийся список). Например, выбор Block указывает Cloudflare отклонять запросы, соответствующие заданным вами условиям.
-
(Необязательно) Если вы выбрали Block вы можете настройте пользовательский ответ.
-
Чтобы сохранить и развернуть правило, выберите Deploy. Если вы не готовы развернуть правило, выберите Save as Draft.
Настройка пользовательского ответа для заблокированных запросов
Когда вы выбираете Block в правиле вы можете дополнительно определить пользовательский ответ.
Пользовательский ответ имеет три настройки:
-
With response type: выберите из списка тип контента или стандартный ответ WAF при блокировке. Доступны следующие типы пользовательских ответов:
Значение в панели управления Значение в API Custom HTML "text/html"Custom Text "text/plain"Custom JSON "application/json"Пользовательский XML "text/xml" -
С кодом ответа: выберите код состояния HTTP для ответа в диапазоне 400–499. Код ответа по умолчанию — 403.
-
Тело ответа: Тело ответа. Настройте корректное тело в соответствии с выбранным типом ответа. Максимальный размер поля — 2 КБ.