← Документация WAF / tools / lists
Пользовательские списки
Пользовательский список содержит один или несколько элементов одного типа (например, IP-адреса, имена хостов или ASN), на которые можно ссылаться совокупно, по имени, в выражениях правил.
Cloudflare поддерживает следующие типы пользовательских списков:
- Списки с IP-адресами (также известны как IP-списки)
- Списки с именами хостов
- Списки с ASN (автономная система ↗ числа)
У каждого типа свои свойства и формат CSV-файла. Подробности см. в следующих разделах.
Подробнее о списках, поддерживаемых Cloudflare, таких как Managed IP Lists, см. Managed Lists.
Создание пользовательского списка
См. Создание списка в дашборде или в Lists API .
Использование пользовательского списка
Использование пользовательских списков в выражения с in (оператор) и полем, поддерживаемым пользовательским списком:
<FIELD> in $<LIST_NAME>Доступные поля зависят от типа элемента списка:
| Тип элемента списка | Доступные поля |
|---|---|
| IP-адрес | Поля с типом IP address , перечисленные в Справочник полей |
| Имя хоста | http.host |
| ASN | ip.src.asnum |
Дополнительную информацию и примеры см. в Использование списков в выражениях.
Типы пользовательских списков
Списки с IP-адресами (IP-списки)
Элементы пользовательских списков с IP-адресами должны быть в одном из следующих форматов:
- Отдельные адреса IPv4
- Отдельные адреса IPv6
- IPv4-диапазоны CIDR с префиксом от
/8в/32 - Диапазоны IPv6 CIDR с префиксом от
/12в/128
Один список может содержать и отдельные адреса, и диапазоны CIDR.
Для адресов IPv6 в списках можно использовать символы верхнего или нижнего регистра. Однако при сохранении списка символы верхнего регистра преобразуются в нижний.
Формат CSV-файла
При загрузке элементов в пользовательский список IP-адресов через CSV-файл используйте следующий формат файла (по одному элементу в строке):
<IP_ADDRESS_1>,<DESCRIPTION>
<IP_ADDRESS_2> <DESCRIPTION> — необязательное поле.
Списки с именами хостов
Элементы пользовательских списков с именами хостов должны быть полными доменными именами (FQDN). Элемент может содержать * (префикс/подстановочный знак поддомена), за которым должен следовать . (точка). Элемент не может включать схему (например, https://) или путь URL.
Например, следующие записи были бы допустимы для пользовательского списка имён хостов:
example.comapi.example.com*.example.com
Однако example.com/path/subfolder не будет допустимой записью.
В пользовательский список имён хостов можно добавить любое корректное имя хоста (корректный FQDN). Имена хостов не обязаны принадлежать текущему аккаунту Cloudflare.
Формат CSV-файла
При загрузке элементов в пользовательский список имён хостов через CSV-файл используйте следующий формат файла:
<HOSTNAME_1>,<DESCRIPTION>
<HOSTNAME_2> <DESCRIPTION> — необязательное поле.
Списки с ASN
Элементы пользовательских списков с номерами автономных систем (ASN) должны быть целыми числами.
Например, для списка с ASN корректны следующие записи:
11333564512
Формат CSV-файла
При загрузке элементов в пользовательский список с ASN через CSV-файл используйте следующий формат файла:
<ASN_1>,<DESCRIPTION>
<ASN_2> <DESCRIPTION> — необязательное поле.