← Документация WAF / custom-rules / skip
Доступные варианты пропуска (skip)
В следующих разделах описаны доступные варианты пропуска в пользовательских правилах.
Пропуск остальных пользовательских правил (текущий набор правил)
- Опция в панели управления: Все остальные пользовательские правила
- Параметр действия в API:
ruleset
Пропускает оставшиеся правила в текущем наборе правил.
Пропуск фаз
- Опции в панели управления: Все правила rate limiting, Все правила Super Bot Fight Mode и Все управляемые правила
- Параметр действия в API:
phases
Пропускает выполнение одной или нескольких фаз. С учётом фаз, которые можно пропустить, эта опция фактически позволяет пропустить правила rate limiting, Правила Super Bot Fight Mode, и/или WAF Managed Rules.
Пропустить можно следующие фазы:
http_ratelimithttp_request_sbfmhttp_request_firewall_managed
См. Фазы для получения дополнительной информации.
Skip products
- Параметр действия в API:
products
Пропускает отдельные продукты безопасности, не основанные на Ruleset Engine. Пропустить можно следующие продукты:
| Название продукта в панели управления | Значение в API |
|---|---|
| Zone Lockdown | zoneLockdown |
| User Agent Blocking | uaBlock |
| Browser Integrity Check | bic |
| Hotlink Protection | hot |
| Security Level | securityLevel |
| Правила rate limiting (предыдущая версия) | rateLimit |
| Управляемые правила (предыдущая версия) | waf |
Значения API в таблице чувствительны к регистру.
Пропустить оставшиеся пользовательские правила (текущая фаза)
- Опция в панели управления: N/A (пока доступно только через API)
- Параметр действия в API:
phase
Пропускает все оставшиеся правила текущей фазы. При использовании в пользовательском наборе правил (на уровне зоны) будут пропущены все оставшиеся правила пользовательского набора, а также все последующие правила набора правил точки входа, в котором определено правило, выполняющее пользовательский набор.
В настоящее время этот параметр доступен только на уровне зоны для http_request_firewall_custom (фаза). Его можно использовать в пользовательских наборах правил или наборах правил точки входа.
Другие варианты
Логировать запросы, совпадающие с правилом skip
- Опция в панели управления: Log matching requests
- Параметр действия в API:
logging>enabled(булево, необязательно)
Если эта опция отключена, Cloudflare не будет журналировать запросы, соответствующие текущему правилу пропуска, и они не будут отображаться в Security Events.
Если не указать эту опцию в API, значение по умолчанию — true для пользовательских правил с действием skip (логирует запросы, соответствующие правилу пропуска).