INTEGRITY Документация

User Agent Blocking

User Agent Blocking позволяет блокировать конкретные браузерные или веб-приложенческие User-Agent заголовки запроса. Правила по user agent применяются ко всему домену, а не к отдельным поддоменам.

Правила user agent применяются после правила zone lockdown. Если вы разрешите IP-адрес через Zone Lockdown, он будет пропускать любые правила user agent.

Доступность

Блокировка по User-Agent (User Agent Blocking) в Cloudflare доступна на всех тарифах. Опция Правила user agent опция появляется, только если у вас настроено хотя бы одно правило по user agent.

Количество доступных правил по user agent зависит от вашего плана Cloudflare.

Free Pro Business Enterprise
Доступность Да Да Да Да
Число правил 10 50 250 1,000

Создание правила User Agent Blocking

  1. В панели управления Cloudflare перейдите в Правила безопасности .

    Перейдите в Правила безопасности ↗
  2. Выберите Create rule > Правила user agent.

  3. Введите описательное имя правила в поле Имя/Описание.

  4. В Действие, выберите выполняемое действие: Block, Non-Interactive Challenge, Managed Challenge, или Interactive Challenge.

  5. Введите значение user agent в поле User Agent (подстановочные знаки, такие как * не поддерживаются). Например, чтобы заблокировать веб-паука Bad Bot, введите BadBot/1.0.2 (+http://bad.bot).

  6. Выберите Save and Deploy для блокирующего правила.

Выполните POST для Создание правила User Agent Blocking (операция) наподобие следующей:

Необходимые разрешения API-токена

Хотя бы одно из следующих разрешения токена обязательно:
  • Firewall Services Write
Создание правила User Agent Blocking
curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/firewall/ua_rules" \
	--request POST \
	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
	--json '{
		"description": "Block Bad Bot web spider",
		"mode": "block",
		"configuration": {
				"target": "ua",
				"value": "BadBot/1.0.2 (+http://bad.bot)"
		}
	}'

Действия-челленджи

Когда правило User Agent Blocking использует действие челленджа, например Managed Challenge, посетитель должен пройти страницу челленджа. После прохождения челленджа в браузере посетителя устанавливается cf_clearance (cookie). Время жизни этого cookie определяется настройкой Challenge Passage (настройка).