Custom rules 允许你通过过滤发往 zone 的请求来控制传入流量。它们相当于可自定义的 Web Application Firewall(WAF)规则,可用于对传入请求执行 Block 或 Managed Challenge 等操作。你还可以在 custom rule 中使用 Skip 操作来跳过一个或多个 Cloudflare 安全功能。
在新安全仪表板中,custom rules 是可用 security rules 类型之一。Security rules 对与指定筛选条件匹配的传入请求执行与安全相关的操作。
与 Cloudflare Ruleset Engine 评估的其他规则一样,custom rules 具有以下基本参数:
- 使用 Rules language 指定流量匹配条件的表达式。
- 当规则匹配时要执行的操作。
自定义规则按顺序进行评估,部分动作(例如 拦截(Block))会中断后续规则的继续评估。这意味着若前置规则阻止了请求,后续规则不会再对该请求执行。有关动作类型和行为细节,请参阅 动作(Actions)。
若要定义适用于多个 Zone(区域)的规则集合,请使用 自定义规则集。在 Zone(区域)级别,所有客户都可创建并部署自定义规则集。账户级别的自定义规则集仅支持 Enterprise 方案。
如果你同时使用多种应用安全功能(如 custom rules、Managed Rules 和 Super Bot Fight Mode),了解这些功能如何交互以及它们的执行顺序非常重要。更多信息请参阅安全功能互操作性。
| Free | Pro | Business | Enterprise | |
|---|---|---|---|---|
Availability | Yes | Yes | Yes | Yes |
Number of rules | 5 | 20 | 100 | 1,000 |
Supported actions | All except Log | All except Log | All except Log | All |
Regex support | No | No | Yes | Yes |
Number of custom rulesets (zone) | 1 | 2 | 5 | 10 |
Account-level custom rulesets | No | No | No | Yes |
自定义规则的最大数量以 http_request_firewall_custom 阶段 为单位统计,并分别按作用域计算:
- 区域(Zone):包括该区域下的所有自定义规则,以及在区域级别定义的所有自定义规则集中的规则。
- 账户(Account):包括在账户级定义的所有自定义规则集规则。
请参阅以下页面,了解如何创建自定义规则:
关于常见场景下的自定义规则应用示例,请参阅 常见用例。