Todos os produtos
Search
Central de documentação

CDN:configure uma lista de bloqueios ou de permissões de User-Agent

Última atualização: Sep 18, 2026

O User-Agent é um cabeçalho de requisição http que identifica um cliente pelo sistema operacional, tipo e versão do navegador. configure uma lista de bloqueios ou de permissões de User-Agent para restringir o acesso aos seus recursos do CDNDCDN.

Observações de uso

  • É possível configurar uma lista de bloqueios ou de permissões de User-Agent, mas não ambas simultaneamente.

  • Se o cabeçalho User-Agent de uma requisição corresponder a um valor na lista de bloqueios, a requisição ainda chegará ao ponto de presença (POP) do CDNDCDN. No entanto, o POP a negará com um código de status 403 e registrará a requisição.

  • Requisições maliciosas bloqueadas ainda geram pequenas taxas de tráfego, pois consomem recursos de processamento nos nós do CDNDCDN. Se os clientes usarem HTTPS, as taxas para requisições HTTPS também serão cobradas.

Procedimento

  1. Faça login no console do CDN.

  2. No painel de navegação à esquerda, clique em Domain Names.

  3. Na página Domain Names, localize o nome de domínio de destino e clique em Manage na coluna Actions.

  4. No painel de navegação do domínio, clique em Access Control.

  5. clique em aba User-Agent Blacklist/Whitelist.

  6. Na aba User-Agent Blacklist/Whitelist, clique em Modify.

  7. Siga as instruções na tela para configurar uma Blacklist ou Whitelist para o cabeçalho User-Agent.

    Parâmetro

    Descrição

    Type

    O tipo de lista.

    • Blacklist

      Se o cabeçalho User-Agent de uma requisição corresponder a um valor na lista de bloqueios, o acesso é negado e o sistema retorna um código de status 403.

    • Whitelist

      Somente requisições com cabeçalho User-Agent correspondente a um valor na lista de permissões podem acessar os recursos do domínio.

    Rules

    Separe múltiplos valores de User-Agent com uma barra vertical (|). O sistema aceita curingas (). Exemplo: curl|IE|chrome|firefox*.

    Este recurso exige correspondência exata e não aceita correspondência de subcadeia. Por exemplo, curl/7.68.0 corresponde apenas a requisições com User-Agent exatamente igual a curl/7.68.0. Para abranger todas as requisições que contenham uma palavra-chave específica, envolva-a com curingas (), como 7.68.0 ou curl*.

    Nota
    • Para controlar o acesso de requisições com cabeçalho User-Agent vazio, use this-is-empty-ua para representar esse valor vazio.

      • Na lista de permissões: se uma regra incluir this-is-empty-ua, o sistema permitirá requisições com cabeçalho User-Agent vazio.

      • Na lista de bloqueios: se uma regra incluir this-is-empty-ua, o sistema negará requisições com cabeçalho User-Agent vazio.

    • A lista de bloqueios ou de permissões de User-Agent não aceita controle de acesso para requisições sem cabeçalho User-Agent. Para lidar com essas requisições, use o EdgeScript. Para mais informações, consulte EdgeScript. Como alternativa, ou envie um ticket para solicitar uma configuração de backend.

    Rule Condition

    Uma condição de regra identifica vários parâmetros em uma requisição de usuário e determina se uma configuração se aplica a essa requisição.

    Importante

    Ao referenciar condições de regra, o sistema as avalia com base na prioridade das condições associadas, e não na ordem de configuração do recurso.

    • Não usar: não utiliza condição de regra.

    • Para adicionar ou edite condições de regra, gerencie-as no Rules Engine.

  8. clique em OK.

Exemplos de configuração

  • Exemplo 1: Lista de permissões

    Regra: *IE*|*firefox*

    Resultado: somente requisições de clientes identificados como Internet Explorer ou Firefox podem acessar os recursos. O sistema nega todas as outras requisições.

  • Exemplo 2: Lista de bloqueios

    Regra: *IE*|this-is-empty-ua

    Resultado: o sistema nega requisições de clientes identificados como Internet Explorer ou requisições com cabeçalho User-Agent vazio.

  • Exemplo 3: Lista de bloqueios (correspondência com curinga)

    Regra incorreta: curl/7.68.0

    Regra correta: *curl/7.68.0* ou *7.68.0*

    A regra curl/7.68.0 não funciona porque o recurso exige correspondência exata, e não de subcadeia. Para bloquear todas as requisições que contenham essa string, use curingas (*).