DNS フィルタリングでは、ブロックリストは既知の有害なドメインまたは IP アドレスの一覧です。許可リストは、必須の業務アプリケーションのドメインなど、許可するドメインまたは IP アドレスの一覧です。
Gateway では、ポリシーで使う URL、ホスト名、その他のエントリの リスト を作成できます。
次の DNS ポリシーは、Corporate Domains というリストに含まれる、承認済みの業務ドメインへのアクセスをすべて許可します。
| セレクター | 演算子 | 値 | アクション |
|---|---|---|---|
| Domain | in list | Corporate Domains | Allow |
curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/gateway/rules" \
--request POST \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
--json '{
"name": "All-DNS-CorporateDomain-AllowList",
"description": "Allow access to the corporate domains defined under the Corporate Domains list",
"precedence": 1,
"enabled": true,
"action": "allow",
"filters": [
"dns"
],
"traffic": "any(dns.domains[*] in $<CORPORATE_DOMAINS_LIST_UUID>)"
}'Terraform を使い、Corporate Domains というリストに含まれる承認済みの業務ドメインへのアクセスをすべて許可する新しい DNS ポリシーを作成します。
resource "cloudflare_zero_trust_gateway_policy" "allow_corporate_domain_access" {
account_id = var.cloudflare_account_id
name = "All-DNS-CorporateDomain-AllowList"
description = "Allow access to the corporate domains defined under the Corporate Domains list"
precedence = 1
enabled = false
action = "allow"
filters = ["dns"]
traffic = "any(dns.domains[*] in $<Corporate Domains List UUID>)"
}