Cache Rules 中的 Bot management 字段和 ASN 支持
Cache Rules 现在在表达式过滤器中支持 Bot management 字段和 ip.src.asnum 字段。您现在可以构建区分自动流量和人类流量的缓存策略,或者根据自治系统编号(ASN)对缓存行为进行细分。
这允许您对已验证的 Bot、高风险流量或特定网络运营商应用不同的缓存策略,而不会影响合法的用户请求。例如,您可以为怀疑是 Bot 流量的请求设置较短的缓存 TTL,或者对来自特定 ASN 的请求完全绕过缓存。
以下字段现在在 Cache Rules 表达式中可用:
| 字段 | 类型 | 描述 |
|---|---|---|
cf.bot_management.score |
数字 | 1 到 99 之间的 Bot 分数,较低的值表示请求源自 Bot 的可能性较高。 |
cf.bot_management.ja3_hash |
字符串 | 请求的 JA3 指纹,有助于识别发起连接的客户端。 |
cf.bot_management.ja4 |
字符串 | 请求的 JA4 指纹,与 JA3 相比,提供了更详细的客户端识别。 |
cf.bot_management.verified_bot |
布尔值 | 请求是否源自已验证的 Bot,例如搜索引擎爬虫。 |
cf.bot_management.static_resource |
布尔值 | 请求是否针对静态资源,从而免于 Bot 检测。 |
cf.bot_management.js_detection.passed |
布尔值 | 在启用该功能时,浏览器是否通过了 JavaScript 检测。 |
cf.bot_management.attack_score |
数字 | 按攻击分数对请求进行分类,从 1(可能是自动的)到 99(可能是人类)。 |
cf.bot_management.api_score |
数字 | 按 API 分数对请求进行分类,从 1(可能是自动的)到 99(可能是人类)。 |
cf.bot_management.bot_tags["<TAG>"] |
布尔值 | Bot 流量是否匹配指定的标签,例如 google 或 bing。 |
cf.bot_management.corporate_proxy |
布尔值 | 请求是否源自已知的公司代理。 |
ip.src.asnum |
数字 | 传入请求 IP 地址的自治系统编号(ASN)。 |
Cache Rules 表达式支持将这些字段与其他标准结合使用。以下示例为来自高风险 Bot 或意外 ASN 的 API 请求设置较短的缓存 TTL:
(http.request.uri.path contains "/api/" and cf.bot_management.score lt 30)
or
(http.request.uri.path contains "/api/" and not ip.src.asnum in {12345 67890})要了解更多信息,请参阅 Cache Rules 文档 和 字段参考。
Cloudflare Rules 的自动 DNS 验证
Cloudflare 仪表板现在会自动验证针对特定主机名或 URL 的规则的 DNS 记录 和 Cloudflare for SaaS 自定义主机名。为防止规则配置错误并确保更顺畅的部署,你将收到有关缺失或配置不当的 DNS 记录和自定义主机名的主动警告。
Compression Rules 对所有套餐可用,并支持 Zstandard
Compression Rules 现已支持 Zstandard 压缩,并在所有 Cloudflare 套餐中可用。Free 套餐用户将在 2024 年逐步获得访问权限。
Snippets 现已进入 beta
Cloudflare Snippets 已从 alpha 过渡到 beta。
URL 重写现已支持 wildcard_replace() 函数
你现在可以在 URL 重写 的重写表达式中使用 wildcard_replace() 函数。
用于一键创建规则的新 Rules 模板
Cloudflare 仪表板中全新的 Rules > Templates 页面允许你通过单击创建常用规则,包含数十个预构建模板。你也可以直接从各产品的规则构建器访问这些模板。此外,可在开发者文档中浏览 Examples 图库,获取真实用例与灵感。
支持通配符的 Single Redirects 简化 UI
Single Redirects 的简化 UI 现已向所有用户开放,使 URL 重定向更简单、更直观。此更新建立在 Ruleset Engine 产品最近的 通配符支持 之上。在 Rules(规则) > Redirect Rules(重定向规则) 下访问新 UI。在博文 ↗中了解有关通配符支持以及我们开源 Rust crate 的更多信息。
Cloud Connector 现已向所有客户开放
Cloud Connector (beta) 现已向所有客户开放。有关设置详情,请参阅文档,浏览示例,并查看博文 ↗。
Cloud Connector 现已向所有免费客户开放
Cloud Connector (beta) 现已向所有免费客户以及部分付费客户开放。此推送将逐步扩展到所有 Cloudflare 用户,简化多云管理并增强与 Cloudflare Connectivity Cloud 的集成。更多信息请参阅博文 ↗。
Cloudflare Snippets 限制已升级
Cloudflare Snippets (alpha) 现在允许根据你的套餐使用多个子请求。更多信息请参阅可用性。
Ruleset Engine 产品新增通配符支持
通配符现已在我们基于 Ruleset Engine 的产品中得到支持,包括 Single Redirects、Cache Rules、Transform Rules、WAF、Waiting Room 等:
- 你现在可以在 Ruleset Engine 的任意字符串字段上使用
wildcard和strict wildcard运算符,例如完整 URI、主机、标头、cookie、user-agent 和国家/地区。更多详情请参阅 Operators 和 Wildcard matching。 - 在 Single Redirects 中,
wildcard_replace()函数允许你在重定向 URL 目标中使用由wildcard和strict wildcard运算符匹配的分段。更多信息请参阅 Functions。
Cloudflare Snippets 现已向所有付费客户开放
Cloudflare Snippets (alpha) 现已向所有付费客户开放。
Cloudflare Snippets 现已向所有 Enterprise 客户开放
Cloudflare Snippets (alpha) 现已向所有 Enterprise 客户开放。其他付费套餐的客户将在 2024 年逐步获得访问权限。
Page Rules 迁移
Page Rules 迁移指南 现已可供有意从 Page Rules 过渡到现代 Rules 功能的用户使用。浏览该指南,获取迁移配置的详细说明。
Web Analytics (RUM) 的新 Configuration Rules 设置
你现在可以使用配置规则,针对特定请求关闭 Cloudflare Web Analytics(也称为 Real User Monitoring (RUM))。
Cloudflare Fonts 的新 Configuration Rules 设置
你现在可以使用配置规则,针对特定请求开启或关闭 Cloudflare Fonts。
规则表达式中的新 TLS 字段
客户现在可以在基于 Ruleset Engine 构建的各种产品中使用新字段 cf.tls_client_hello_length(TLS 握手中发送的 client hello 消息长度)、cf.tls_client_random(客户端在 TLS 握手中提供的 32 字节随机值)和 cf.tls_client_extensions_sha1(TLS 客户端扩展的 SHA-1 指纹)。
Origin Rules 现允许在 Host Header Override 中使用端口号
客户现在可以在 Origin Rules 的 Host Header Override 中使用任意端口号。此前,仅允许将主机名作为值(例如 example.com)。现在,你也可以将值设置为 hostname:port(例如 example.com:1234)。