跳转到内容
搜索文档

字段

最后更新 查看 MarkdownAgent 设置

Cloudflare Rules 语言支持不同类型的字段,例如:

  • 请求字段:表示入站请求的基本属性,包括用于访问请求标头、URI 组件与请求正文的特定字段。
  • 动态字段:表示计算或派生的值,通常与 HTTP 请求的威胁情报相关。
  • 响应字段:表示收到的响应的基本属性。
  • 原始字段:保留原始请求值,供后续评估使用。

可用字段列表请参阅字段参考

与 Wireshark 显示字段的差异

Cloudflare Rules 语言支持的大多数字段使用与 Wireshark 显示字段 相同的命名约定。但 Cloudflare 与 Wireshark 之间存在一些细微差异:

  • Wireshark 支持在相等比较中使用 CIDR(无类域间路由)表示法 表达 IP 地址范围(例如 ip.src == 1.2.3.0/24)。Cloudflare 不支持。

    要使用 CIDR 表示法评估地址范围,请使用 in 比较运算符,例如:ip.src in {1.2.3.0/24 4.5.6.0/24}

  • 在 Wireshark 中,ssl 是一个包含数百个不同类型字段的协议字段,可通过多种方式进行比较。但在 Rules 语言中,ssl 是一个布尔字段,表示从客户端到 Cloudflare 的连接是否加密。

  • Cloudflare Rules 语言不支持 slice 运算符。

这篇文档对您有帮助吗?