All Products
Search
Document Center

CDN:Konfigurasikan daftar hitam atau daftar putih User-Agent

Last Updated:Sep 19, 2026

User-Agent adalah header permintaan HTTP yang mengidentifikasi klien berdasarkan sistem operasi, jenis browser, dan versinya. Konfigurasikan daftar hitam atau daftar putih User-Agent untuk membatasi akses ke sumber daya CDN Anda.

Catatan penggunaan

  • Anda hanya dapat mengonfigurasi daftar hitam atau daftar putih User-Agent, tidak keduanya secara bersamaan.

  • Jika header User-Agent pada permintaan sesuai dengan nilai dalam daftar hitam, permintaan tersebut tetap mencapai titik kehadiran (POP) CDN, tetapi POP tersebut menolaknya dengan kode status 403 dan mencatat permintaan tersebut.

  • Permintaan serangan yang diblokir tetap menghasilkan biaya traffic dalam jumlah kecil karena menggunakan sumber daya pemrosesan pada node CDN. Jika klien menggunakan HTTPS, biaya untuk permintaan HTTPS juga dikenakan.

Prosedur

  1. Masuk ke CDN console.

  2. Di panel navigasi kiri, klik Domain Names.

  3. Pada halaman Domain Names, temukan nama domain yang dituju lalu klik Manage di kolom Actions.

  4. Di panel navigasi domain, klik Access Control.

  5. Klik tab User-Agent Blacklist/Whitelist.

  6. Pada tab User-Agent Blacklist/Whitelist, klik Modify.

  7. Ikuti petunjuk di layar untuk mengonfigurasi Blacklist atau Whitelist untuk header User-Agent.

    Parameter

    Deskripsi

    Type

    Jenis daftar.

    • Blacklist

      Jika header User-Agent pada permintaan sesuai dengan nilai dalam daftar hitam, akses akan ditolak dan kode status 403 dikembalikan.

    • Whitelist

      Hanya permintaan yang header User-Agent-nya sesuai dengan nilai dalam daftar putih yang dapat mengakses sumber daya domain.

    Rules

    Pisahkan beberapa nilai User-Agent dengan tanda pipa vertikal (|). Wildcard (*) didukung. Contoh: *curl*|*IE*|*chrome*|*firefox*.

    Fitur ini memerlukan kecocokan eksak dan tidak mendukung pencocokan substring. Misalnya, curl/7.68.0 hanya cocok dengan permintaan yang User-Agent-nya persis curl/7.68.0. Untuk mencocokkan semua permintaan yang mengandung kata kunci tertentu, bungkus dengan wildcard (*), seperti *7.68.0* atau *curl*.

    Catatan
    • Untuk mengontrol akses permintaan dengan header User-Agent kosong, gunakan this-is-empty-ua untuk merepresentasikan nilai User-Agent kosong.

      • Pada daftar putih: Jika aturan mencakup this-is-empty-ua, permintaan dengan header User-Agent kosong diizinkan.

      • Pada daftar hitam: Jika aturan mencakup this-is-empty-ua, permintaan dengan header User-Agent kosong ditolak.

    • Daftar hitam/putih User-Agent tidak mendukung kontrol akses untuk permintaan tanpa header User-Agent. Untuk menangani permintaan semacam itu, gunakan EdgeScript. Untuk informasi selengkapnya, lihat EdgeScript. Atau, atau kirim tiket untuk meminta konfigurasi backend.

    Rule Condition

    Kondisi aturan mengidentifikasi berbagai informasi parameter dalam permintaan pengguna. Hal ini menentukan apakah konfigurasi berlaku untuk permintaan tersebut.

    Penting

    Saat Anda mereferensikan kondisi aturan, pencocokannya didasarkan pada prioritas kondisi aturan terkait, bukan urutan konfigurasi fitur itu sendiri.

    • Do not use: Tidak menggunakan kondisi aturan.

    • Untuk menambah atau mengedit kondisi aturan, kelola melalui Rules Engine.

  8. Klik OK.

Contoh konfigurasi

  • Contoh 1: Daftar putih

    Aturan: *IE*|*firefox*

    Hasil: Hanya permintaan dari klien yang mengidentifikasi diri sebagai Internet Explorer atau Firefox yang dapat mengakses sumber daya. Semua permintaan lainnya ditolak.

  • Contoh 2: Daftar hitam

    Aturan: *IE*|this-is-empty-ua

    Hasil: Permintaan dari klien yang mengidentifikasi diri sebagai Internet Explorer atau permintaan dengan header User-Agent kosong ditolak.

  • Contoh 3: Daftar hitam (pencocokan wildcard)

    Aturan salah: curl/7.68.0

    Aturan benar: *curl/7.68.0* atau *7.68.0*

    Aturan curl/7.68.0 tidak berfungsi karena fitur ini memerlukan kecocokan eksak, bukan pencocokan substring. Untuk memblokir semua permintaan yang mengandung string ini, gunakan wildcard (*).