激活客户端安全的资源监控后,您可以设置一个或多个告警,以在您的区域发生相关客户端变更时通知您。
您可以配置无范围警报或范围警报:
-
无范围警报:覆盖您 Cloudflare 账户中的所有区域。无范围警报根据警报类型每日、每小时或立即触发。
-
范围警报:覆盖一个或多个特定区域。需要在这些区域中配置内容安全规则。范围警报会立即触发,并且只会通知您关于被您规则覆盖的资源。规则违规不会触发这些警报。更多信息请参阅范围警报。
对于定期发送的警报,您可能会在添加新脚本和收到警报之间经历一段延迟。
有关配置警报的说明,请参阅配置警报。
如果您已在区域中配置了内容安全规则,您可以根据这些规则过滤警报通知。这些警报称为范围警报。
当您使用Policies of these zones(这些区域的策略) 警报过滤器创建范围警报时,您将只会收到基于您配置的规则的最相关通知。
对于每个范围警报,Cloudflare 会执行以下操作:
- 检查区域中启用了哪些内容安全规则(无论是允许模式还是记录模式)。
- 对于每条启用的规则,将新资源或已更改资源的 URL 与规则中的允许来源进行比较。
- 如果资源被规则允许,检查新资源或已修改资源是否应触发当前警报。
- 如果应触发警报,则向配置的目标发送警报通知。
创建范围警报后,您将不会收到内容安全规则不允许的资源的通知(无论是允许模式还是记录模式)。这些是规则违规,您可以在仪表板、通过 GraphQL 或通过 Logpush 进行查看。
对于无范围警报,您将收到有关在您区域中检测到的所有资源的通知。其中一些资源也可能违反您配置的内容安全规则。