防火墙规则的操作告诉 Cloudflare 如何处理与规则表达式匹配的 HTTP 请求。
下表列出了防火墙规则中可用的操作。这些操作按优先级顺序列出。如果同一个请求匹配了两个具有相同优先级的不同规则,则根据优先级(precedence)决定要采取的操作。
例如,允许 (Allow) 操作优先于 阻止 (Block) 操作。如果请求同时匹配了一个具有 允许 操作的规则和一个具有 阻止 操作的规则,优先级将解决冲突,Cloudflare 将允许该请求。
此行为有两个例外:记录 (Log) 和 绕过 (Bypass) 操作。与其他操作不同,记录 和 绕过 不会终止防火墙规则中的进一步评估。这意味着,如果一个请求匹配了两个不同的规则,并且其中一个规则指定了 记录 或 绕过 操作,那么即使 记录 / 绕过 具有较高的优先级,也会触发第二个操作。
| 操作 | 说明 | 优先级顺序 |
|---|---|---|
| 记录 (Log) API 值: |
| 1 |
| 绕过 (Bypass) API 值: |
| 2 |
| 允许 (Allow) API 值: |
| 3 |
| 交互式质询 (Interactive Challenge) API 值: |
| 4 |
托管质询 (Managed Challenge) API 值: |
| 5 |
| 非交互式质询 (Non-Interactive Challenge) API 值: |
| 6 |
| 阻止 (Block) API 值: | 匹配的请求将被拒绝对站点的访问。 | 7 |
当您为防火墙规则配置其中一个质询操作——非交互式质询、托管质询 或 交互式质询——并且请求匹配了该规则时,可能会发生以下两种情况之一:
- 如果访问者未能通过质询,则请求被阻止
- 如果访问者通过质询,则允许请求
在后一种情况下,将不再处理进一步的防火墙规则。这意味着同样匹配请求的具有质询或 阻止 操作的任何后续规则的操作都不会被应用,并且请求将被允许。