跳转到内容
搜索文档

Rules 更新日志

最后更新 查看 MarkdownAgent 设置
Subscribe to RSS

2026-07-15


Cache Rules 中的 Bot management 字段和 ASN 支持

Cache Rules 中的 Bot management 字段和 ASN 支持

Cache Rules 现在在表达式过滤器中支持 Bot management 字段和 ip.src.asnum 字段。您现在可以构建区分自动流量和人类流量的缓存策略,或者根据自治系统编号(ASN)对缓存行为进行细分。

这允许您对已验证的 Bot、高风险流量或特定网络运营商应用不同的缓存策略,而不会影响合法的用户请求。例如,您可以为怀疑是 Bot 流量的请求设置较短的缓存 TTL,或者对来自特定 ASN 的请求完全绕过缓存。

新字段

以下字段现在在 Cache Rules 表达式中可用:

字段 类型 描述
cf.bot_management.score 数字 199 之间的 Bot 分数,较低的值表示请求源自 Bot 的可能性较高。
cf.bot_management.ja3_hash 字符串 请求的 JA3 指纹,有助于识别发起连接的客户端。
cf.bot_management.ja4 字符串 请求的 JA4 指纹,与 JA3 相比,提供了更详细的客户端识别。
cf.bot_management.verified_bot 布尔值 请求是否源自已验证的 Bot,例如搜索引擎爬虫。
cf.bot_management.static_resource 布尔值 请求是否针对静态资源,从而免于 Bot 检测。
cf.bot_management.js_detection.passed 布尔值 在启用该功能时,浏览器是否通过了 JavaScript 检测。
cf.bot_management.attack_score 数字 按攻击分数对请求进行分类,从 1(可能是自动的)到 99(可能是人类)。
cf.bot_management.api_score 数字 按 API 分数对请求进行分类,从 1(可能是自动的)到 99(可能是人类)。
cf.bot_management.bot_tags["<TAG>"] 布尔值 Bot 流量是否匹配指定的标签,例如 googlebing
cf.bot_management.corporate_proxy 布尔值 请求是否源自已知的公司代理。
ip.src.asnum 数字 传入请求 IP 地址的自治系统编号(ASN)。

示例

Cache Rules 表达式支持将这些字段与其他标准结合使用。以下示例为来自高风险 Bot 或意外 ASN 的 API 请求设置较短的缓存 TTL:

(http.request.uri.path contains "/api/" and cf.bot_management.score lt 30)
or
(http.request.uri.path contains "/api/" and not ip.src.asnum in {12345 67890})

要了解更多信息,请参阅 Cache Rules 文档字段参考

2024-09-20

Cloudflare Rules 的自动 DNS 验证

Cloudflare 仪表板现在会自动验证针对特定主机名或 URL 的规则的 DNS 记录Cloudflare for SaaS 自定义主机名。为防止规则配置错误并确保更顺畅的部署,你将收到有关缺失或配置不当的 DNS 记录和自定义主机名的主动警告。

2024-09-17

Compression Rules 对所有套餐可用,并支持 Zstandard

Compression Rules 现已支持 Zstandard 压缩,并在所有 Cloudflare 套餐中可用。Free 套餐用户将在 2024 年逐步获得访问权限。

2024-09-13

Snippets 现已进入 beta

Cloudflare Snippets 已从 alpha 过渡到 beta。

2024-09-10

URL 重写现已支持 wildcard_replace() 函数

你现在可以在 URL 重写 的重写表达式中使用 wildcard_replace() 函数。

2024-09-05

用于一键创建规则的新 Rules 模板

Cloudflare 仪表板中全新的 Rules > Templates 页面允许你通过单击创建常用规则,包含数十个预构建模板。你也可以直接从各产品的规则构建器访问这些模板。此外,可在开发者文档中浏览 Examples 图库,获取真实用例与灵感。

2024-08-22

支持通配符的 Single Redirects 简化 UI

Single Redirects 的简化 UI 现已向所有用户开放,使 URL 重定向更简单、更直观。此更新建立在 Ruleset Engine 产品最近的 通配符支持 之上。在 Rules(规则) > Redirect Rules(重定向规则) 下访问新 UI。在博文中了解有关通配符支持以及我们开源 Rust crate 的更多信息。

2024-08-20

Cloud Connector 现已向所有客户开放

Cloud Connector (beta) 现已向所有客户开放。有关设置详情,请参阅文档,浏览示例,并查看博文

2024-08-16

Cloud Connector 现已向所有免费客户开放

Cloud Connector (beta) 现已向所有免费客户以及部分付费客户开放。此推送将逐步扩展到所有 Cloudflare 用户,简化多云管理并增强与 Cloudflare Connectivity Cloud 的集成。更多信息请参阅博文

2024-08-12

Cloudflare Snippets 限制已升级

Cloudflare Snippets (alpha) 现在允许根据你的套餐使用多个子请求。更多信息请参阅可用性

2024-07-31

Ruleset Engine 产品新增通配符支持

通配符现已在我们基于 Ruleset Engine 的产品中得到支持,包括 Single Redirects、Cache Rules、Transform Rules、WAF、Waiting Room 等:

  • 你现在可以在 Ruleset Engine 的任意字符串字段上使用 wildcardstrict wildcard 运算符,例如完整 URI、主机、标头、cookie、user-agent 和国家/地区。更多详情请参阅 OperatorsWildcard matching
  • Single Redirects 中,wildcard_replace() 函数允许你在重定向 URL 目标中使用由 wildcardstrict wildcard 运算符匹配的分段。更多信息请参阅 Functions

2024-07-01

Cloudflare Snippets 现已向所有付费客户开放

Cloudflare Snippets (alpha) 现已向所有付费客户开放。

2024-06-03

Cloudflare Snippets 现已向所有 Enterprise 客户开放

Cloudflare Snippets (alpha) 现已向所有 Enterprise 客户开放。其他付费套餐的客户将在 2024 年逐步获得访问权限。

2024-05-14

Page Rules 迁移

Page Rules 迁移指南 现已可供有意从 Page Rules 过渡到现代 Rules 功能的用户使用。浏览该指南,获取迁移配置的详细说明。

2024-05-13

Web Analytics (RUM) 的新 Configuration Rules 设置

你现在可以使用配置规则,针对特定请求关闭 Cloudflare Web Analytics(也称为 Real User Monitoring (RUM))。

2024-04-29

Cloudflare Fonts 的新 Configuration Rules 设置

你现在可以使用配置规则,针对特定请求开启或关闭 Cloudflare Fonts。

2024-03-22

规则表达式中的新 TLS 字段

客户现在可以在基于 Ruleset Engine 构建的各种产品中使用新字段 cf.tls_client_hello_length(TLS 握手中发送的 client hello 消息长度)、cf.tls_client_random(客户端在 TLS 握手中提供的 32 字节随机值)和 cf.tls_client_extensions_sha1(TLS 客户端扩展的 SHA-1 指纹)。

2024-03-20

Origin Rules 现允许在 Host Header Override 中使用端口号

客户现在可以在 Origin Rules 的 Host Header Override 中使用任意端口号。此前,仅允许将主机名作为值(例如 example.com)。现在,你也可以将值设置为 hostname:port(例如 example.com:1234)。

这篇文档对您有帮助吗?