← Документация WAF / tools
User Agent Blocking
User Agent Blocking позволяет блокировать конкретные браузерные или веб-приложенческие User-Agent заголовки запроса ↗. Правила по user agent применяются ко всему домену, а не к отдельным поддоменам.
Правила user agent применяются после правила zone lockdown. Если вы разрешите IP-адрес через Zone Lockdown, он будет пропускать любые правила user agent.
Доступность
Блокировка по User-Agent (User Agent Blocking) в Cloudflare доступна на всех тарифах. Опция Правила user agent опция появляется, только если у вас настроено хотя бы одно правило по user agent.
Количество доступных правил по user agent зависит от вашего плана Cloudflare.
| Free | Pro | Business | Enterprise | |
|---|---|---|---|---|
| Доступность | Да | Да | Да | Да |
| Число правил | 10 | 50 | 250 | 1,000 |
Создание правила User Agent Blocking
-
В панели управления Cloudflare перейдите в Правила безопасности .
Перейдите в Правила безопасности ↗ -
Выберите Create rule > Правила user agent.
-
Введите описательное имя правила в поле Имя/Описание.
-
В Действие, выберите выполняемое действие: Block, Non-Interactive Challenge, Managed Challenge, или Interactive Challenge.
-
Введите значение user agent в поле User Agent (подстановочные знаки, такие как
*не поддерживаются). Например, чтобы заблокировать веб-паука Bad Bot, введитеBadBot/1.0.2 (+http://bad.bot). -
Выберите Save and Deploy для блокирующего правила.
Выполните POST для Создание правила User Agent Blocking (операция) наподобие следующей:
Необходимые разрешения API-токена
Хотя бы одно из следующих разрешения токена обязательно:Firewall Services Write
curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/firewall/ua_rules" \
--request POST \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
--json '{
"description": "Block Bad Bot web spider",
"mode": "block",
"configuration": {
"target": "ua",
"value": "BadBot/1.0.2 (+http://bad.bot)"
}
}'Действия-челленджи
Когда правило User Agent Blocking использует действие челленджа, например Managed Challenge, посетитель должен пройти страницу челленджа. После прохождения челленджа в браузере посетителя устанавливается cf_clearance (cookie). Время жизни этого cookie определяется настройкой Challenge Passage (настройка).