跳转到内容
搜索文档

操作

最后更新 查看 MarkdownAgent 设置

规则的操作告诉 Cloudflare 如何处理与规则表达式匹配的请求。

支持的操作

下表列出了规则语言中可用的操作。

某些操作(例如 Block)称为终止操作,会停止对其余规则的评估。Skip 操作在匹配时会跳过部分规则的评估,但确切行为取决于规则配置。

可用操作取决于您配置规则的 phase。请参阅各产品的文档,了解该产品支持的 phase 详细信息。

操作描述是否为终止操作?
Non-Interactive Challenge

API 值:
js_challenge

适用于确保机器人和垃圾信息无法访问所请求的资源;不过,浏览器可以自动完成挑战。

发出请求的客户端必须通过非交互式 Cloudflare 挑战后才能继续。

如果成功,Cloudflare 接受匹配的请求;否则请求将被拦截。

Managed Challenge

API 值:
managed_challenge

有助于减少互联网上用户花费在解答 CAPTCHA 上的时间。

根据请求的特征,Cloudflare 会基于特定条件从以下操作中动态选择适当的挑战类型:

  • 显示非交互式挑战页面。
  • 显示自定义交互式挑战(例如点击按钮)。
Interactive Challenge

API 值:
challenge

适用于确保访问网站的访问者是人类,而非自动化程序。

发出请求的客户端必须通过交互式挑战。

如果成功,Cloudflare 接受匹配的请求;否则请求将被拦截。

Block

API 值:
block

匹配的请求将被拒绝访问网站。

根据执行 block 操作的 Cloudflare 产品,HTTP 状态码可能为 403(大多数安全功能)或 429(例如速率限制规则)。

付费方案客户可以自定义因 block 操作向网站访问者显示的 HTML 错误页面。请参阅错误页面了解更多信息。

Pro 及以上方案的客户可以为每个触发 block 操作的自定义规则速率限制规则自定义响应(HTML、JSON、XML 或纯文本)和响应状态码。

Skip

API 值:
skip

允许用户动态跳过请求的一项或多项安全功能或产品。

根据规则配置,匹配的请求将跳过一项或多项安全功能或产品的评估:

  • 跳过当前规则集中的所有剩余规则
  • 跳过当前 phase 中的所有剩余规则(仅 zone 级别选项)
  • 跳过规则集
  • 跳过规则集中的规则
  • 跳过 phase
  • 跳过不基于 Ruleset Engine 的特定安全产品

可用的跳过选项取决于您配置规则的 phase。请参阅各产品的文档了解详细信息。

如果您在账户级别配置带有 Skip 操作的规则,它仅会影响账户级别配置的规则/phase,而不会影响 zone 级别。 要跳过 zone 级别的规则/phase,您必须在 zone 级别配置带有 Skip 操作的规则。


(但部分规则可能被跳过)

Log

API 值:
log

在 Cloudflare Logs 中记录匹配的请求。

仅适用于 Enterprise 方案。

建议在采用更严格的操作之前,先用此操作验证规则。

Execute

API 值:
execute

执行规则配置中指定的规则集中的规则。您可以指定要执行的托管规则集或自定义规则集。

在 Cloudflare 仪表板中,此操作不会出现在操作选择下拉菜单中。

Rewrite

API 值:
rewrite

根据规则配置,通过调整 URI 路径、查询字符串和/或 HTTP 请求/响应标头来重写请求(或响应)。

仅在以下情况下可用:

  • Transform Rules,在 phase http_request_transformhttp_request_late_transformhttp_response_headers_transform 中。在 Cloudflare 仪表板中,此操作不会出现在操作选择下拉菜单中。要使用此操作,请创建 Transform Rule。
  • 检查泄露凭据的 WAF 自定义规则,在账户级别的 http_request_firewall_custom phase 中。在 Cloudflare 仪表板中,此操作称为 Exposed-Credential-Check Header
Redirect

API 值:
redirect

根据规则配置,通过回复 HTTP 重定向,将用户从源 URL 导航到目标 URL。

仅适用于 Single RedirectsBulk Redirects

在 Cloudflare 仪表板中,此操作不会出现在操作选择下拉菜单中。要使用此操作,请创建重定向规则或批量重定向规则。

Route

API 值:
route

调整传入请求的 Host 标头、Server Name Indication (SNI)、解析的主机名和/或解析的目标端口。

仅适用于 Origin Rules,在 http_request_origin phase 中。

在 Cloudflare 仪表板中,此操作不会出现在操作选择下拉菜单中。要使用此操作,请创建 origin rule。

Set Configuration

API 值:
set_config

更改一个或多个 Cloudflare 产品的配置设置。

仅适用于 Configuration Rules,在 http_config_settings phase 中。

在 Cloudflare 仪表板中,此操作不会出现在操作选择下拉菜单中。要使用此操作,请创建 Configuration Rule

Compress Response

API 值:
compress_response

定义向网站访问者交付响应时的压缩设置。

仅适用于 Compression Rules,在 http_response_compression phase 中。

在 Cloudflare 仪表板中,此操作不会出现在操作选择下拉菜单中。要使用此操作,请创建 compression rule

Set Cache Settings

API 值:
set_cache_settings

Cache Rules 允许您自定义 Cloudflare 上的缓存设置。

仅适用于 Cache Rules,在 http_request_cache_settings phase 中。

在 Cloudflare 仪表板中,此操作不会出现在操作选择下拉菜单中。要使用此操作,请创建 cache rule

Serve Error

API 值:
serve_error

根据自定义错误规则配置,向网站访问者提供错误内容。

仅适用于 Custom Error Rules,在 http_custom_errors phase 中。

在 Cloudflare 仪表板中,此操作不会出现在操作选择下拉菜单中。要使用此操作,请创建自定义错误规则

Log custom field

API 值:
log_custom_field

为 zone 中的 Logpush 作业配置自定义字段。

仅适用于自定义字段,在 http_log_custom_fields phase 中。

在 Cloudflare 仪表板中,此操作不会出现在操作选择下拉菜单中。要使用此操作,请为 Logpush 作业配置自定义日志字段

这篇文档对您有帮助吗?