跳转到内容
搜索文档

安全字段

最后更新 查看 MarkdownAgent 设置

Security 字段包含用于阻止包含特定类型内容的请求的规则。

SecurityActions

Action(操作) 描述
unknown Unknown(未知) 不采取其他操作。
allow Allow(允许) 绕过所有后续规则。
block Drop(丢弃) 以 403、429 或其他 4XX 状态代码阻止。
challenge Challenge Drop(质询丢弃) 发出交互式 challenge。
jschallenge Challenge Drop(质询丢弃) 发出非交互式 challenge。
log Log(记录) 除记录事件外不采取操作。
connectionClose Close 关闭连接。
challengeSolved Allow(允许) 交互式 challenge 解决后允许。
challengeBypassed Allow(允许) 不再发出交互式 challenge,因为访客此前已通过交互式 challenge 且存在有效的 cf_clearance cookie。
jschallengeSolved Allow(允许) 非交互式 challenge 解决后允许。
jschallengeBypassed Allow(允许) 不发出非交互式 challenge,因为访客此前已通过非交互式或交互式 challenge。
bypass Allow(允许) 绕过所有后续防火墙规则。
managedChallenge Challenge Drop(质询丢弃) 发出 managed challenge。
managedChallengeNonInteractiveSolved Allow(允许) 通过非交互式 interstitial 页面解决 managed challenge 后允许。
managedChallengeInteractiveSolved Allow(允许) 通过交互式 interstitial 页面解决 managed challenge 后允许。
managedChallengeBypassed Allow(允许) 未呈现 challenge,因为访客此前 challenge 已获得 clearance。

SecuritySources

描述
unknown 从新的来源收到事件但日志系统尚未更新时使用。
asn 基于自治系统编号允许或阻止。
country 基于国家允许或阻止。
ip 基于 IP 地址允许或阻止。
ipRange 基于 IP 地址范围允许或阻止。
securityLevel 基于请求者的安全级别允许或阻止。
zoneLockdown 限制对特定 zone 的所有访问。
waf 基于 WAF 产品设置允许或阻止。这是正在逐步淘汰的 WAF/managed rules 系统。
firewallRules 基于 zone 防火墙规则配置允许或阻止(已弃用)。
uaBlock 基于 Cloudflare User Agent Blocking 产品设置允许或阻止。
rateLimit 基于速率限制规则允许或阻止,无论由你或 Cloudflare 设置。
bic 基于 Browser Integrity Check 产品设置允许或阻止。
hot 基于 Hotlink Protection 产品设置允许或阻止。
l7ddos 基于 L7 DDoS 产品设置允许或阻止。
validation 基于无效请求允许或阻止(无法自定义。)
botFight 基于 Bot Fight Mode(classic)产品设置允许或阻止。
botManagement 基于 Bot Management 产品设置允许或阻止。
dlp 基于 Data Loss Prevention 产品设置允许或阻止。
firewallManaged 基于 WAF Managed Rules 设置允许或阻止。
firewallCustom 基于 WAF custom rules 中配置的规则允许或阻止。

这篇文档对您有帮助吗?