User-Agent HTTP ヘッダーは、リクエストを送信するクライアントを識別します。オペレーティングシステム、OS バージョン、ブラウザ、ブラウザバージョンなどの情報が含まれます。User-Agent のブロックリストまたは許可リストを設定することで、クライアントの識別情報によってリクエストをフィルタリングし、ApsaraVideo VOD リソースへのアクセスを制御できます。
注意事項
-
許可リスト:
User-Agentヘッダーが許可リストのルールに一致するリクエストのみ、リソースにアクセスできます。 -
ブロックリスト:
User-Agentヘッダーがブロックリストのルールに一致するリクエストはブロックされます。
ブロックされたリクエストは POP に到達しますが、POP がこれを拒否し、HTTP 403 ステータスコードを返します。拒否されたリクエストは CDN ログに記録されます。 -
ブロックリストと許可リストは相互に排他的なため、同時に設定することはできません。
手順
-
ApsaraVideo VOD コンソールにログインします。
左側のナビゲーションウィンドウで、[設定管理]> [CDN設定]> [ドメイン名] を選択します。
-
設定するドメイン名を見つけ、[操作] 列の [設定] をクリックします。
-
選択したドメイン名の左側のナビゲーションペインで、RAMをクリックします。
-
[User-Agent ブロックリスト / 許可リスト] タブをクリックします。
-
ユーザーエージェント ブラックリスト/ホワイトリスト タブで、変更 をクリックします。
-
ユーザーエージェントのブラックリストまたはホワイトリストをプロンプトに従って設定します。
項目
説明
[リストタイプ]
リストのタイプを指定します。
-
[ブラックリスト]
リクエストの User-Agent ヘッダーがブラックリストの値と一致する場合、リソースへのアクセスが拒否され、403 ステータスコードが返されます。
-
[ホワイトリスト]
ホワイトリストの値と一致する User-Agent ヘッダーを持つリクエストのみが、ドメインのリソースにアクセスできます。
[ルール]
User-Agent の値を指定します。複数の値を縦棒 (|) で区切ります。ワイルドカードとしてアスタリスク (*) を使用できます。例:
*curl*|*IE*|*chrome*|*firefox*。説明-
空の User-Agent ヘッダーを持つリクエストのアクセスを制御するには、パラメータ
this-is-empty-uaを使用して空の User-Agent 値を表します。-
ホワイトリストの場合:ルールに
this-is-empty-uaが含まれている場合、空の User-Agent ヘッダーを持つリクエストが許可されます。 -
ブラックリストの場合:ルールに
this-is-empty-uaが含まれている場合、空の User-Agent ヘッダーを持つリクエストが拒否されます。
-
-
User-Agent のブロックリストと許可リストでは、User-Agent ヘッダーがないリクエストのアクセス制御はサポートされていません。この機能は EdgeScript を使用して有効にできます。詳細については、「EdgeScript の概要」をご参照ください。
-
-
[OK] をクリックして、設定を完了します。
設定例
-
例 1: 許可リストの設定
ルール:
*IE*|*firefox*期待される結果: IE または Firefox から送信されたリクエストのみが、POP 上のリソースにアクセスできます。
-
例 2: ブロックリストの設定
ルール:
*IE*|this-is-empty-ua期待される結果: IE から送信されたリクエスト、または User-Agent ヘッダーが空のリクエストは拒否されます。