O User-Agent é um cabeçalho de requisição http que identifica um cliente pelo sistema operacional, tipo e versão do navegador. configure uma lista de bloqueios ou de permissões de User-Agent para restringir o acesso aos seus recursos do CDNDCDN.
Observações de uso
É possível configurar uma lista de bloqueios ou de permissões de User-Agent, mas não ambas simultaneamente.
Se o cabeçalho User-Agent de uma requisição corresponder a um valor na lista de bloqueios, a requisição ainda chegará ao ponto de presença (POP) do CDNDCDN. No entanto, o POP a negará com um código de status 403 e registrará a requisição.
Requisições maliciosas bloqueadas ainda geram pequenas taxas de tráfego, pois consomem recursos de processamento nos nós do CDNDCDN. Se os clientes usarem HTTPS, as taxas para requisições HTTPS também serão cobradas.
Procedimento
Faça login no console do CDN.
No painel de navegação à esquerda, clique em Domain Names.
Na página Domain Names, localize o nome de domínio de destino e clique em Manage na coluna Actions.
No painel de navegação do domínio, clique em Access Control.
clique em aba User-Agent Blacklist/Whitelist.
Na aba User-Agent Blacklist/Whitelist, clique em Modify.
-
Siga as instruções na tela para configurar uma Blacklist ou Whitelist para o cabeçalho User-Agent.
Parâmetro
Descrição
Type
O tipo de lista.
Blacklist
Se o cabeçalho User-Agent de uma requisição corresponder a um valor na lista de bloqueios, o acesso é negado e o sistema retorna um código de status 403.
Whitelist
Somente requisições com cabeçalho User-Agent correspondente a um valor na lista de permissões podem acessar os recursos do domínio.
Rules
Separe múltiplos valores de User-Agent com uma barra vertical (|). O sistema aceita curingas (). Exemplo:
curl|IE|chrome|firefox*.Este recurso exige correspondência exata e não aceita correspondência de subcadeia. Por exemplo,
curl/7.68.0corresponde apenas a requisições com User-Agent exatamente igual acurl/7.68.0. Para abranger todas as requisições que contenham uma palavra-chave específica, envolva-a com curingas (), como7.68.0 oucurl*.NotaPara controlar o acesso de requisições com cabeçalho User-Agent vazio, use
this-is-empty-uapara representar esse valor vazio.Na lista de permissões: se uma regra incluir
this-is-empty-ua, o sistema permitirá requisições com cabeçalho User-Agent vazio.Na lista de bloqueios: se uma regra incluir
this-is-empty-ua, o sistema negará requisições com cabeçalho User-Agent vazio.
A lista de bloqueios ou de permissões de User-Agent não aceita controle de acesso para requisições sem cabeçalho User-Agent. Para lidar com essas requisições, use o EdgeScript. Para mais informações, consulte EdgeScript. Como alternativa, ou envie um ticket para solicitar uma configuração de backend.
Rule Condition
Uma condição de regra identifica vários parâmetros em uma requisição de usuário e determina se uma configuração se aplica a essa requisição.
ImportanteAo referenciar condições de regra, o sistema as avalia com base na prioridade das condições associadas, e não na ordem de configuração do recurso.
Não usar: não utiliza condição de regra.
Para adicionar ou edite condições de regra, gerencie-as no Rules Engine.
clique em OK.
Exemplos de configuração
-
Exemplo 1: Lista de permissões
Regra:
*IE*|*firefox*Resultado: somente requisições de clientes identificados como Internet Explorer ou Firefox podem acessar os recursos. O sistema nega todas as outras requisições.
-
Exemplo 2: Lista de bloqueios
Regra:
*IE*|this-is-empty-uaResultado: o sistema nega requisições de clientes identificados como Internet Explorer ou requisições com cabeçalho User-Agent vazio.
-
Exemplo 3: Lista de bloqueios (correspondência com curinga)
Regra incorreta:
curl/7.68.0Regra correta:
*curl/7.68.0*ou*7.68.0*A regra
curl/7.68.0não funciona porque o recurso exige correspondência exata, e não de subcadeia. Para bloquear todas as requisições que contenham essa string, use curingas (*).