User-Agent HTTP ヘッダーは、オペレーティングシステム、OS バージョン、ブラウザ、ブラウザバージョンなど、リクエストを行うクライアントを識別します。User-Agent のブロックリストまたは許可リストを設定することで、クライアントのアイデンティティに基づいてリクエストをフィルタリングし、ApsaraVideo VOD リソースへのアクセスを制御できます。
注意事項
許可リスト:許可リスト内のルールに一致する
User-Agentヘッダーを持つリクエストのみが、お客様のリソースにアクセスできます。ブロックリスト:ブロックリスト内のルールに一致する
User-Agentヘッダーを持つリクエストはブロックされます。
ブロックされたリクエストは POP に到達する可能性がありますが、POP はそれを拒否し、HTTP 403 ステータスコードを返します。拒否されたリクエストは CDN ログに記録されます。ブロックリストと許可リストは相互に排他的なため、同時に設定することはできません。
手順
ApsaraVideo VOD コンソールにログインします。
左側のナビゲーションウィンドウで、[設定管理]> [CDN設定]> [ドメイン名] を選択します。
設定するドメイン名を探し、[操作] 列の [設定] をクリックします。
選択したドメイン名の左側メニューで、RAM をクリックします。
[User-Agent ブロックリスト/許可リスト] タブをクリックします。
[User-Agent ブロックリスト/許可リスト] タブで、変更 をクリックします。
画面の指示に従って、User-Agent の ブラックリスト または ホワイトリスト を設定します。
項目
説明
[リストタイプ]
リストのタイプです。
[ブラックリスト]
リクエストのユーザーエージェントヘッダーがブロックリストの値と一致する場合、アクセスが拒否され、403 ステータスコードが返されます。
[ホワイトリスト]
ユーザーエージェントヘッダーが許可リストの値と一致するリクエストのみが、ドメインリソースにアクセスできます。
[ルール]
User-Agent の値を指定します。複数の値は縦棒 (|) で区切ります。アスタリスク (*) をワイルドカードとして使用できます。例:
*curl*|*IE*|*chrome*|*firefox*。説明空のユーザーエージェントヘッダーを持つリクエストのアクセスを制御するには、
this-is-empty-uaを使用して空のユーザーエージェント値を表します。許可リストの場合: ルールに
this-is-empty-uaが含まれている場合、空のユーザーエージェントヘッダーを持つリクエストは許可されます。ブロックリストの場合: ルールに
this-is-empty-uaが含まれている場合、空のユーザーエージェントヘッダーを持つリクエストは拒否されます。
User-Agent のブロックリストと許可リストは、User-Agent ヘッダーのないリクエストに対するアクセス制御をサポートしていません。EdgeScript を使用してこの機能を有効にできます。詳細については、「EdgeScript の概要」をご参照ください。
[OK] をクリックして設定を完了します。
設定例
例 1:許可リストの設定
ルール:
*IE*|*firefox*想定される結果:IE または Firefox から送信されたリクエストのみが、POP 上のリソースへのアクセスを許可されます。
例 2:ブロックリストの設定
ルール:
*IE*|this-is-empty-ua想定される結果:IE から送信されたリクエスト、または空の User-Agent ヘッダーを含むリクエストは拒否されます。