Todos os produtos
Search
Central de documentação

CDN:Configurar lista de bloqueios ou de permissões de User-Agent

Última atualização: Jul 03, 2026

User-Agent é um cabeçalho de solicitação HTTP que identifica o cliente pelo sistema operacional, tipo e versão do navegador. Configure uma lista de bloqueios ou de permissões de User-Agent para restringir o acesso aos recursos CDNDCDN.

Observações de uso

  • Configure uma lista de bloqueios de User-Agent ou uma lista de permissões, mas não ambas simultaneamente.

  • Se o cabeçalho User-Agent de uma solicitação corresponder a um valor na lista de bloqueios, a solicitação ainda alcança o ponto de presença (POP) da CDNDCDN, mas o POP a nega com código de status 403 e registra a solicitação em log.

  • Solicitações maliciosas bloqueadas ainda geram pequenas taxas de tráfego, pois consomem recursos de processamento nos nós da CDNDCDN. Se os clientes usarem HTTPS, também haverá cobrança pelas solicitações HTTPS.

Procedimento

  1. Faça login no console do CDN.

  2. No painel de navegação à esquerda, clique em Domain Names.

  3. Na página Domain Names, localize o nome de domínio desejado e clique em Gerencie na coluna Actions.

  4. No painel de navegação do domínio, clique em Access Control.

  5. Clique na aba User-Agent Blacklist/Whitelist.

  6. Na aba User-Agent Blacklist/Whitelist, clique em Modifique.

  7. Siga as instruções na tela para configurar uma Blacklist ou Whitelist para o cabeçalho User-Agent.

    Parâmetro

    Descrição

    Type

    Tipo de lista.

    • Blacklist

      Se o cabeçalho User-Agent de uma solicitação corresponder a um valor bloqueado, o acesso será negado e um código de status 403 retornado.

    • Whitelist

      Somente solicitações com cabeçalho User-Agent correspondente a um valor permitido podem acessar os recursos do domínio.

    Rules

    Separe vários valores de User-Agent com barra vertical (|). Há suporte para caracteres curinga (). Exemplo: curl|IE|chrome|firefox*.

    Este recurso exige correspondência exata e não oferece suporte a correspondência por substring. Por exemplo, curl/7.68.0 corresponde apenas a solicitações cujo User-Agent seja exatamente curl/7.68.0. Para corresponder a todas as solicitações que contenham uma palavra-chave específica, envolva-a com caracteres curinga (), como 7.68.0 ou curl*.

    Nota
    • Para controlar o acesso de solicitações com cabeçalho User-Agent vazio, use this-is-empty-ua para representar esse valor.

      • Lista de permissões: se uma regra incluir this-is-empty-ua, as solicitações com cabeçalho User-Agent vazio serão permitidas.

      • Lista de bloqueios: se uma regra incluir this-is-empty-ua, as solicitações com cabeçalho User-Agent vazio serão negadas.

    • A lista de bloqueios ou de permissões de User-Agent não oferece suporte ao controle de acesso para solicitações sem cabeçalho User-Agent. Para lidar com essas solicitações, use o EdgeScript. Para obter mais informações, consulte EdgeScript. Alternativamente, ou envie um ticket para solicitar uma configuração de backend.

    Rule Condition

    Uma condição de regra identifica várias informações de parâmetros em uma solicitação do usuário e determina se uma configuração entra em vigor para essa solicitação.

    Importante

    Ao referenciar condições de regra, a correspondência ocorre com base na prioridade das condições associadas, e não na ordem de configuração do recurso.

    • Não usar: Não utiliza condição de regra.

    • Para adicionar ou edite condições de regra, gerencie-as no Rules Engine.

  8. Clique em OK.

Exemplos de configuração

  • Exemplo 1: Lista de permissões

    Regra: *IE*|*firefox*

    Resultado: Apenas solicitações de clientes identificados como Internet Explorer ou Firefox podem acessar os recursos. Todas as demais são negadas.

  • Exemplo 2: Lista de bloqueios

    Regra: *IE*|this-is-empty-ua

    Resultado: Solicitações de clientes identificados como Internet Explorer ou com cabeçalho User-Agent vazio são negadas.

  • Exemplo 3: Lista de bloqueios (correspondência com caractere curinga)

    Regra incorreta: curl/7.68.0

    Regra correta: *curl/7.68.0* ou *7.68.0*

    A regra curl/7.68.0 não funciona porque o recurso exige correspondência exata, e não por substring. Para bloquear todas as solicitações que contenham essa string, use caracteres curinga (*).