INTEGRITY Документация

FAQ

Общие вопросы

Почему событие безопасности показывает IP-адрес Cloudflare, хотя остальные поля соответствуют данным клиента?

Это происходит, когда запрос проходит через Cloudflare Worker.

В этом случае Cloudflare учитывает данные клиента, включая его IP-адрес, при срабатывании настроек безопасности. Однако IP, отображаемый в Security Events будет IP-адресом Cloudflare.

Нужно ли экранировать определённые символы в выражениях?

Да, некоторые символы в выражениях может потребоваться экранировать. Конкретное экранирование зависит от используемого синтаксиса строк:

Подробнее о синтаксисе строк и экранировании см. в Строковые значения и регулярные выражения.

Почему мой шаблон регулярного выражения не работает?

Если вы используете регулярное выражение, рекомендуется протестировать его инструментом вроде Regular Expressions 101 или Rustexp.

Почему некоторые правила обходятся, хотя я не создавал исключение?

Если у вас есть SSL/TLS-сертификаты, управляемого Cloudflare, при каждом выпуске или продлении сертификата валидация контроля домена (DCV) должна быть выполнена. Когда сертификат находится в состоянии pending_validation и имеются действительные токены DCV, некоторые функции безопасности Cloudflare, такие как пользовательские правила и Managed Rules будет автоматически отключено на определённых путях DCV (например, /.well-known/pki-validation/ и /.well-known/acme-challenge/).

Эти автоматические обходы не отображаются в Trace результатов.

Почему меня заблокировали?

Cloudflare может блокировать запросы при обнаружении потенциально небезопасной активности. Распространённые причины:

Если вы посетитель сайта:

Если вы владелец сайта:

Боты

Как WAF обрабатывает трафик известных ботов?

Предостережение о возможной блокировке ботов

Когда вы создаёте пользовательское правило с Block, Non-Interactive Challenge, Managed Challenge, или Interactive Challenge — вы можете непреднамеренно заблокировать трафик известных ботов. В частности, это может отразиться на поисковой оптимизации (SEO) и мониторинге сайта, если блокирующее действие применяется на основе URI, пути, хоста, ASN или страны.

См. документация по Challenges для получения дополнительной информации.

Обнаруживаемые в настоящее время боты

Cloudflare Radar перечисляет выборка известных ботов, которых WAF в настоящее время обнаруживает. Когда трафик приходит от этих и других не перечисленных ботов, cf.client.bot имеет значение true.

Чтобы отправить дружественного бота на верификацию, перейдите в Верифицированные боты (страница) в Cloudflare Radar и выберите Добавление бота.

Подробнее о верифицированных ботах см. Боты.