Security 字段包含用于阻止包含特定类型内容的请求的规则。
| 值 | Action(操作) | 描述 |
|---|---|---|
unknown |
Unknown(未知) | 不采取其他操作。 |
allow |
Allow(允许) | 绕过所有后续规则。 |
block |
Drop(丢弃) | 以 403、429 或其他 4XX 状态代码阻止。 |
challenge |
Challenge Drop(质询丢弃) | 发出交互式 challenge。 |
jschallenge |
Challenge Drop(质询丢弃) | 发出非交互式 challenge。 |
log |
Log(记录) | 除记录事件外不采取操作。 |
connectionClose |
Close | 关闭连接。 |
challengeSolved |
Allow(允许) | 交互式 challenge 解决后允许。 |
challengeBypassed |
Allow(允许) | 不再发出交互式 challenge,因为访客此前已通过交互式 challenge 且存在有效的 cf_clearance cookie。 |
jschallengeSolved |
Allow(允许) | 非交互式 challenge 解决后允许。 |
jschallengeBypassed |
Allow(允许) | 不发出非交互式 challenge,因为访客此前已通过非交互式或交互式 challenge。 |
bypass |
Allow(允许) | 绕过所有后续防火墙规则。 |
managedChallenge |
Challenge Drop(质询丢弃) | 发出 managed challenge。 |
managedChallengeNonInteractiveSolved |
Allow(允许) | 通过非交互式 interstitial 页面解决 managed challenge 后允许。 |
managedChallengeInteractiveSolved |
Allow(允许) | 通过交互式 interstitial 页面解决 managed challenge 后允许。 |
managedChallengeBypassed |
Allow(允许) | 未呈现 challenge,因为访客此前 challenge 已获得 clearance。 |
| 值 | 描述 |
|---|---|
unknown |
从新的来源收到事件但日志系统尚未更新时使用。 |
asn |
基于自治系统编号允许或阻止。 |
country |
基于国家允许或阻止。 |
ip |
基于 IP 地址允许或阻止。 |
ipRange |
基于 IP 地址范围允许或阻止。 |
securityLevel |
基于请求者的安全级别允许或阻止。 |
zoneLockdown |
限制对特定 zone 的所有访问。 |
waf |
基于 WAF 产品设置允许或阻止。这是正在逐步淘汰的 WAF/managed rules 系统。 |
firewallRules |
基于 zone 防火墙规则配置允许或阻止(已弃用)。 |
uaBlock |
基于 Cloudflare User Agent Blocking 产品设置允许或阻止。 |
rateLimit |
基于速率限制规则允许或阻止,无论由你或 Cloudflare 设置。 |
bic |
基于 Browser Integrity Check 产品设置允许或阻止。 |
hot |
基于 Hotlink Protection 产品设置允许或阻止。 |
l7ddos |
基于 L7 DDoS 产品设置允许或阻止。 |
validation |
基于无效请求允许或阻止(无法自定义。) |
botFight |
基于 Bot Fight Mode(classic)产品设置允许或阻止。 |
botManagement |
基于 Bot Management 产品设置允许或阻止。 |
dlp |
基于 Data Loss Prevention 产品设置允许或阻止。 |
firewallManaged |
基于 WAF Managed Rules 设置允许或阻止。 |
firewallCustom |
基于 WAF custom rules 中配置的规则允许或阻止。 |