Une liste noire ou une liste blanche User-Agent contrôle l'accès aux ressources d'un nom de domaine accéléré en se fondant sur le champ User-Agent des en-têtes de requête HTTP. Configurez une liste noire pour bloquer certains clients, ou une liste blanche pour n'autoriser que des clients spécifiques.
Types de listes noires et blanches
Les listes User-Agent se déclinent en deux types :
Liste noire : si le champ User-Agent d'une requête HTTP correspond à la liste noire, l'accès à la ressource demandée est refusé et un code d'état 403 est renvoyé.
Liste blanche : les utilisateurs ne peuvent accéder aux ressources du nom de domaine accéléré que si le champ User-Agent de leur requête HTTP correspond à la liste blanche.
Sélectionnez le type selon l'objectif de contrôle d'accès visé :
Pour bloquer des clients spécifiques (par exemple, les navigateurs IE) tout en autorisant tous les autres, sélectionnez Liste noire.
Pour n'autoriser que des clients spécifiques et bloquer tous les autres, sélectionnez Liste blanche.
Notes d'utilisation
Avant de configurer une liste noire ou blanche User-Agent, prenez note des points suivants :
La fonctionnalité de listes noires et blanches User-Agent ne gère pas le contrôle d'accès pour les requêtes dépourvues d'en-tête User-Agent. Pour ces requêtes, utilisez la fonctionnalité EdgeScript. Pour plus d'informations, consultez EdgeScript. Vous pouvez également ouvrir un ticket afin de demander une configuration backend.
-
Pour contrôler l'accès aux requêtes dont l'en-tête User-Agent a une valeur vide, utilisez
^$pour représenter cette valeur vide. Le motif^$correspond uniquement à une valeur User-Agent vide, et non aux requêtes sans en-tête User-Agent.Avec une liste blanche : si une règle contient
^$, les requêtes avec une valeur User-Agent vide sont autorisées.Avec une liste noire : si une règle contient
^$, les requêtes avec une valeur User-Agent vide sont refusées.
Lorsque cette fonctionnalité s'appuie sur les conditions du moteur de règles (Rules Engine), l'ordre d'exécution suit la priorité définie dans le moteur de règles, et non celle de la configuration de cette fonctionnalité.
Procédure
Connectez-vous à la console DCDN.
Dans le volet de navigation de gauche, cliquez sur Domain Names.
Sur la page Domain Names, localisez le nom de domaine cible et cliquez sur Configure.
Dans l'arborescence de navigation de gauche du nom de domaine, cliquez sur Access Control.
Cliquez sur l'onglet User-Agent Blacklist/Whitelist.
-
Activez l'interrupteur User-Agent Blacklist/Whitelist. Suivez les instructions à l'écran pour configurer la Blacklist ou la Whitelist User-Agent.

Paramètre Description Type Le type de liste User-Agent. Valeurs possibles : Liste noire et Liste blanche. Pour connaître le comportement de chaque type, consultez Types de listes noires et blanches. Rules Lors de la configuration des champs User-Agent, séparez les valeurs par des barres verticales (|). Les caractères génériques () sont pris en charge. Exemple :
curl|IE|chrome|firefox*.RemarquePour plus d'informations sur la correspondance avec une valeur User-Agent vide et les requêtes sans en-tête User-Agent, consultez Notes d'utilisation.
Cliquez sur OK.
Exemples
Exemple 1 : Règle de liste noire :
*IE*|^$
Résultat : Lorsqu'une requête provient d'un navigateur IE ou que le champ User-Agent de l'en-tête de requête contient une valeur vide, la ressource demandée n'est pas accessible. Les requêtes dépourvues d'en-tête User-Agent ne sont pas affectées par cette règle.
Exemple 2 : Règle de liste blanche :
*IE*|*firefox*
Résultat : Seules les requêtes provenant des navigateurs IE ou Firefox peuvent accéder à la ressource demandée. Toutes les autres requêtes sont refusées.