cf.waf.content_scan.obj_results
cf.waf.content_scan.obj_resultsArray<String>リクエストでコンテンツオブジェクトが検出された順の、スキャン結果の配列です。
取り得る値は clean、suspicious、infected、not scanned です。
悪意あるアップロードの検出 付きの Cloudflare Enterprise プランが必要です。
使い方の例:
# 特定のエンドポイントへのリクエストに suspicious または infected のコンテンツオブジェクトが含まれるかを確認します
any(cf.waf.content_scan.obj_results[*] in {"suspicious" "infected"}) and http.request.uri.path eq "/upload"カテゴリ:
- リクエスト