Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

ルールの例

最終更新 Markdown で表示Agent セットアップ

アップロードされたコンテンツオブジェクトがあるリクエストをログに記録する

この カスタムルール の例は、アップロードされたコンテンツオブジェクトが 1 つ以上あるリクエストをすべてログに記録します。

  • 受信リクエストが次に一致する場合:

    フィールド 演算子
    Has content object equals True

    式エディターを使う場合:
    (cf.waf.content_scan.has_obj)

  • アクション: Log

悪意のあるコンテンツオブジェクトがある URI パスへのリクエストをブロックする

このカスタムルールの例は、/upload.php 宛てで、悪意があると判定されたアップロード済みコンテンツオブジェクトが 1 つ以上あるリクエストをブロックします。

  • 受信リクエストが次に一致する場合:

    フィールド 演算子
    Has malicious content object equals True And
    URI Path equals /upload.php

    式エディターを使う場合:
    (cf.waf.content_scan.has_malicious_obj and http.request.uri.path eq "/upload.php")

  • アクション: Block

PDF 以外のファイルアップロードがあるリクエストをブロックする

このカスタムルールの例は、/upload 宛てで、アップロードされたコンテンツオブジェクトが PDF ファイルではないリクエストをブロックします。

  • 受信リクエストが次に一致する場合:
    any(cf.waf.content_scan.obj_types[*] != "application/pdf") and http.request.uri.path eq "/upload"
  • アクション: Block

500 KB を超えるアップロードファイルがあるリクエストをブロックする

このカスタムルールの例は、/upload 宛てで、アップロードされたコンテンツオブジェクトのサイズが 500 KB(512,000 バイト)を超えるリクエストをブロックします。

  • 受信リクエストが次に一致する場合:
    any(cf.waf.content_scan.obj_sizes[*] > 512000) and http.request.uri.path eq "/upload"
  • アクション: Block

コンテンツスキャンの上限(50 MB)を超えるアップロードファイルがあるリクエストをブロックする

このカスタムルールの例は、アップロードされたコンテンツオブジェクトのサイズが 50 MB を超えるリクエストをブロックします(現在のコンテンツスキャンの上限です)。

  • 受信リクエストが次に一致する場合:
    any(cf.waf.content_scan.obj_sizes[*] >= 52428800)
  • アクション: Block

この例では等号も確認する必要があります。現時点では、50 MB を超えるファイルは内部的に 50 MB(52,428,800 バイト)として扱われるためです。そのため、このルールでは >(より大きい)比較演算子 は使えません。代わりに >=(以上)を使います。

役に立ちましたか?