← Документация WAF / tools
Списки
Списки позволяют группировать элементы, такие как IP-адреса, имена хостов или номера автономных систем (ASN), и ссылаться на них по имени в Cloudflare выражения правил. Вместо добавления каждого элемента по отдельности в каждое правило вы определяете группу один раз и переиспользуете её в правилах и зонах.
Вы можете создавать собственные пользовательские списки или используйте Managed Lists , поддерживаемые Cloudflare, например Managed IP Lists с данными threat intelligence.
Списки дают следующие преимущества:
- При создании правила использовать список проще и надёжнее, чем добавлять длинный перечень элементов, например IP-адресов, в выражение правила.
- При обновлении набора правил, нацеленных на одну и ту же группу IP-адресов (или имён хостов), использовать IP-список (или список имён хостов) проще и надёжнее, чем редактировать несколько правил.
- Списки легче читать, и они информативнее, особенно если вы даёте им описательные имена.
Когда вы обновляете содержимое списка, все правила, использующие этот список, обновляются автоматически — достаточно одного изменения в списке вместо правки правил по отдельности.
Cloudflare хранит списки на уровне учётной записи. Один и тот же список можно использовать в правилах разных зон вашей учётной записи Cloudflare.
Поддерживаемые списки
Cloudflare поддерживает следующие списки:
- Пользовательские списки: включает пользовательские IP-списки, списки имён хостов и списки ASN.
- Managed Lists: списки, управляемые и обновляемые Cloudflare, например Managed IP Lists.
Подробности см. на каждой из страниц.
Вы также можете использовать встроенные (inline) списки в выражениях правил. Инлайн-списки позволяют указывать значения непосредственно в выражении без предварительного создания отдельного списка. Однако любое изменение значений требует редактирования самого правила.
Имена списков
Имя списка должно соответствовать следующим требованиям:
- Имя содержит только строчные буквы, цифры и символ подчёркивания (
_) в имени. Корректное имя удовлетворяет следующему регулярному выражению:^[a-z0-9_]+$. - Максимальная длина имени списка — 50 символов.
Работа со списками
Создание и редактирование списков
Вы можете создать списки в панели управления Cloudflare или с помощью Lists API.
После создания списка вы можете добавлять и удалять элементы списка, но не можете изменить имя или тип списка.
Использование списков в выражениях
Списки поддерживаются и в панели управления Cloudflare, и в Cloudflare API:
- Об использовании списков в выражении из панели управления Cloudflare см. Использование списков в выражениях.
- О ссылке на список в выражении через API см. Списки в справочнике по языку Rules.
Поиск элементов списка
Искать элементы списка можно в панели управления или через API.
Для списков IP-адресов Cloudflare возвращает IP-адреса или диапазоны, начинающиеся с вашего поискового запроса. Например, поиск 192.0.2 соответствует 192.0.2.1 и 192.0.2.0/24, но поиск 192.0.2.100 не соответствует Диапазон CIDR, например 192.0.2.0/24, содержащий этот адрес.
Для списков Bulk Redirect Cloudflare возвращает записи, в которых исходный или целевой URL содержит ваш поисковый запрос.
Доступность
Доступность списков зависит от типа списка, а также от вашего тарифа Cloudflare и подписок.
| Free | Pro | Business | Enterprise | |
|---|---|---|---|---|
| Доступность | Да | Да | Да | Да |
| Число пользовательских списков (любого типа) | 1 | 10 | 10 | 1,000 |
| Макс. число элементов списков (по всем пользовательским спискам) | 10,000 | 10,000 | 10,000 | 500,000 |
| IP-списки | Да | Да | Да | Да |
| Другие пользовательские списки (имена хостов, ASN) | Нет | Нет | Нет | Да |
| Managed IP Lists | Нет | Нет | Нет | Да |
Примечания:
-
Число доступных пользовательских списков зависит от самого высокого тарифного плана в вашей учётной записи. Любая учётная запись хотя бы с одним платным планом получает максимальную квоту.
-
Клиенты на тарифах Enterprise могут создать суммарно не более 1 000 пользовательских списков разных типов. Действуют следующие дополнительные ограничения:
- До 40 списков имён хостов, максимум 10 000 элементов суммарно по всем спискам имён хостов.
- До 40 списков ASN, максимум 30 000 элементов во всех списках ASN суммарно.
-
Клиенты на тарифах Enterprise могут обратиться к своей команде сопровождения, если им нужно больше пользовательских списков или больший максимум элементов по всем спискам.
-
Подробнее о доступности Bulk Redirect Lists см. Rules .
Требования к роли пользователя
Следующие роли пользователей имеют доступ к функциональности управления списками:
- Super Administrator
- Administrator
- Firewall
Заключительные замечания
Список можно удалить, только когда на него не ссылается ни одно правило (включённое или отключённое).
Cloudflare применит следующие правила при добавлении элементов в существующий список (вручную или через CSV-файл):
- Не удаляйте существующие элементы списка перед обновлением/добавлением элементов.
- Обновить элементы, которые уже были в списке.
- Добавляет элементы, которых не было в списке.
Чтобы заменить всё содержимое списка сразу, оформите данные в виде массива и используйте Обновление всех элементов списка в Lists API.
Панель управления Cloudflare не поддерживает скачивание списка в виде CSV-файла. Для экспорта содержимого списка используйте Получить элементы списка (операция API).