跳转到内容
搜索文档

自定义规则

最后更新 查看 MarkdownAgent 设置

Custom rules 允许你通过过滤发往 zone 的请求来控制传入流量。它们相当于可自定义的 Web Application Firewall(WAF)规则,可用于对传入请求执行 Block 或 Managed Challenge 等操作。你还可以在 custom rule 中使用 Skip 操作来跳过一个或多个 Cloudflare 安全功能。

在新安全仪表板中,custom rules 是可用 security rules 类型之一。Security rules 对与指定筛选条件匹配的传入请求执行与安全相关的操作。

与 Cloudflare Ruleset Engine 评估的其他规则一样,custom rules 具有以下基本参数:

自定义规则按顺序进行评估,部分动作(例如 拦截(Block))会中断后续规则的继续评估。这意味着若前置规则阻止了请求,后续规则不会再对该请求执行。有关动作类型和行为细节,请参阅 动作(Actions)。

自定义规则集

若要定义适用于多个 Zone(区域)的规则集合,请使用 自定义规则集。在 Zone(区域)级别,所有客户都可创建并部署自定义规则集。账户级别的自定义规则集仅支持 Enterprise 方案。

与其他应用安全功能的交互

如果你同时使用多种应用安全功能(如 custom rules、Managed Rules 和 Super Bot Fight Mode),了解这些功能如何交互以及它们的执行顺序非常重要。更多信息请参阅安全功能互操作性。

可用性

FreeProBusinessEnterprise

Availability

Yes

Yes

Yes

Yes

Number of rules

5

20

100

1,000

Supported actions

All except Log

All except Log

All except Log

All

Regex support

No

No

Yes

Yes

Number of custom rulesets (zone)

1

2

5

10

Account-level custom rulesets

No

No

No

Yes

自定义规则的最大数量以 http_request_firewall_custom 阶段 为单位统计,并分别按作用域计算:

  • 区域(Zone):包括该区域下的所有自定义规则,以及在区域级别定义的所有自定义规则集中的规则。
  • 账户(Account):包括在账户级定义的所有自定义规则集规则。

后续步骤

请参阅以下页面,了解如何创建自定义规则:

关于常见场景下的自定义规则应用示例,请参阅 常见用例。

这篇文档对您有帮助吗?