User-Agent é um cabeçalho de solicitação HTTP que identifica o cliente pelo sistema operacional, tipo e versão do navegador. Configure uma lista de bloqueios ou de permissões de User-Agent para restringir o acesso aos recursos CDNDCDN.
Observações de uso
Configure uma lista de bloqueios de User-Agent ou uma lista de permissões, mas não ambas simultaneamente.
Se o cabeçalho User-Agent de uma solicitação corresponder a um valor na lista de bloqueios, a solicitação ainda alcança o ponto de presença (POP) da CDNDCDN, mas o POP a nega com código de status 403 e registra a solicitação em log.
Solicitações maliciosas bloqueadas ainda geram pequenas taxas de tráfego, pois consomem recursos de processamento nos nós da CDNDCDN. Se os clientes usarem HTTPS, também haverá cobrança pelas solicitações HTTPS.
Procedimento
Faça login no console do CDN.
No painel de navegação à esquerda, clique em Domain Names.
Na página Domain Names, localize o nome de domínio desejado e clique em Gerencie na coluna Actions.
No painel de navegação do domínio, clique em Access Control.
Clique na aba User-Agent Blacklist/Whitelist.
Na aba User-Agent Blacklist/Whitelist, clique em Modifique.
-
Siga as instruções na tela para configurar uma Blacklist ou Whitelist para o cabeçalho User-Agent.
Parâmetro
Descrição
Type
Tipo de lista.
-
Blacklist
Se o cabeçalho User-Agent de uma solicitação corresponder a um valor bloqueado, o acesso será negado e um código de status 403 retornado.
-
Whitelist
Somente solicitações com cabeçalho User-Agent correspondente a um valor permitido podem acessar os recursos do domínio.
Rules
Separe vários valores de User-Agent com barra vertical (|). Há suporte para caracteres curinga (). Exemplo:
curl|IE|chrome|firefox*.Este recurso exige correspondência exata e não oferece suporte a correspondência por substring. Por exemplo,
curl/7.68.0corresponde apenas a solicitações cujo User-Agent seja exatamentecurl/7.68.0. Para corresponder a todas as solicitações que contenham uma palavra-chave específica, envolva-a com caracteres curinga (), como7.68.0 oucurl*.Nota-
Para controlar o acesso de solicitações com cabeçalho User-Agent vazio, use
this-is-empty-uapara representar esse valor.-
Lista de permissões: se uma regra incluir
this-is-empty-ua, as solicitações com cabeçalho User-Agent vazio serão permitidas. -
Lista de bloqueios: se uma regra incluir
this-is-empty-ua, as solicitações com cabeçalho User-Agent vazio serão negadas.
-
-
A lista de bloqueios ou de permissões de User-Agent não oferece suporte ao controle de acesso para solicitações sem cabeçalho User-Agent. Para lidar com essas solicitações, use o EdgeScript. Para obter mais informações, consulte EdgeScript. Alternativamente, ou envie um ticket para solicitar uma configuração de backend.
Rule Condition
Uma condição de regra identifica várias informações de parâmetros em uma solicitação do usuário e determina se uma configuração entra em vigor para essa solicitação.
ImportanteAo referenciar condições de regra, a correspondência ocorre com base na prioridade das condições associadas, e não na ordem de configuração do recurso.
Não usar: Não utiliza condição de regra.
Para adicionar ou edite condições de regra, gerencie-as no Rules Engine.
-
Clique em OK.
Exemplos de configuração
-
Exemplo 1: Lista de permissões
Regra:
*IE*|*firefox*Resultado: Apenas solicitações de clientes identificados como Internet Explorer ou Firefox podem acessar os recursos. Todas as demais são negadas.
-
Exemplo 2: Lista de bloqueios
Regra:
*IE*|this-is-empty-uaResultado: Solicitações de clientes identificados como Internet Explorer ou com cabeçalho User-Agent vazio são negadas.
-
Exemplo 3: Lista de bloqueios (correspondência com caractere curinga)
Regra incorreta:
curl/7.68.0Regra correta:
*curl/7.68.0*ou*7.68.0*A regra
curl/7.68.0não funciona porque o recurso exige correspondência exata, e não por substring. Para bloquear todas as solicitações que contenham essa string, use caracteres curinga (*).