-
在 Cloudflare 仪表板中,前往 Security rules(安全规则) 页面。
Go to Security rules ↗ -
要创建新的空白规则,选择 Create rule(创建规则) > Custom rules(自定义规则)。要复制现有规则,选择其旁边的三点菜单 > Duplicate(复制)。
-
在 Rule name(规则名称) 中为规则输入描述性名称。

-
在 When incoming requests match(当传入请求匹配时) 下,使用 Field(字段) 下拉列表选择 HTTP 属性。对于每个请求,您为 Field(字段) 选择的属性值会与您在 Value(值) 中指定的值,通过 Operator(运算符) 中所选的运算符进行比较。
-
在 Then take action(然后执行操作) 下,在 Choose action(选择操作) 下拉菜单中选择规则操作。例如,选择 Block(阻止) 表示 Cloudflare 将拒绝匹配您所指定条件的请求。
-
(可选)如果选择了 Block(阻止) 操作,您可以配置自定义响应。
-
要保存并部署规则,选择 Deploy(部署)。若尚未准备好部署,选择 Save as Draft(保存为草稿)。
-
登录 Cloudflare 仪表板 ↗,并选择您的账户和域名。
-
前往 Security(安全性) > WAF > Custom rules(自定义规则)。
-
要创建新的空白规则,选择 Create rule(创建规则)。要复制现有规则,选择其旁边的三点菜单 > Duplicate(复制)。
-
在 Rule name(规则名称) 中为规则输入描述性名称。

-
在 When incoming requests match(当传入请求匹配时) 下,使用 Field(字段) 下拉列表选择 HTTP 属性。对于每个请求,您为 Field(字段) 选择的属性值会与您在 Value(值) 中指定的值,通过 Operator(运算符) 中所选的运算符进行比较。
-
在 Then take action(然后执行操作) 下,在 Choose action(选择操作) 下拉菜单中选择规则操作。例如,选择 Block(阻止) 表示 Cloudflare 将拒绝匹配您所指定条件的请求。
-
(可选)如果选择了 Block(阻止) 操作,您可以配置自定义响应。
-
要保存并部署规则,选择 Deploy(部署)。若尚未准备好部署,选择 Save as Draft(保存为草稿)。
在规则中选择 Block 操作时,可以可选地定义自定义响应。
自定义响应有三个设置:
With response type(响应类型):从列表中选择内容类型或默认 WAF block 响应。可用的自定义响应类型如下:
仪表板值 API 值 Custom HTML "text/html"Custom Text "text/plain"Custom JSON "application/json"Custom XML "text/xml"With response code(响应码):为响应选择 HTTP 状态码,范围为 400-499。默认响应码为 403。
Response body(响应正文):响应正文。根据所选响应类型配置有效正文。最大字段大小为 2 KB。