カスタムルールでは、ゾーンへのリクエストをフィルターして受信トラフィックを制御できます。カスタマイズしたウェブアプリケーションファイアウォール(WAF)ルールとして動作し、受信リクエストに対して Block や Managed Challenge などのアクションを実行できます。カスタムルールの Skip アクションで、1 つ以上の Cloudflare セキュリティ機能をスキップ することもできます。
新しいセキュリティダッシュボード では、カスタムルールは利用できる セキュリティルール の一種です。セキュリティルールは、指定したフィルターに一致する受信リクエストに対して、セキュリティ関連のアクションを実行します。
Cloudflare の Ruleset Engine が評価する他のルールと同様に、カスタムルールには次の基本パラメーターがあります。
- Rules language を使い、マッチ対象のトラフィック条件を指定する 式
- ルールに一致したときに実行する内容を指定する アクション
カスタムルールは順番に評価されます。Block などの一部のアクションは、他のルールの評価を停止します。先に実行されたルールがリクエストをブロックすると、そのリクエストでは後続のルールは実行されません。アクションとその動作の詳細は Actions を参照してください。
複数のゾーンに適用するカスタムルールのセットを定義するには、カスタムルールセット を使います。ゾーンレベルでは、すべてのお客様がカスタムルールセットを作成してデプロイできます。アカウントレベルのカスタムルールセットには Enterprise プランが必要です。
カスタムルール、Managed Rules、Super Bot Fight Mode など、複数のアプリケーションセキュリティ機能を使っている場合は、これらの機能がどのように連携するか、どの順序で実行されるかを把握することが重要です。詳細は セキュリティ機能の相互運用性 を参照してください。
| Free | Pro | Business | Enterprise | |
|---|---|---|---|---|
| 利用可否 | はい | はい | はい | はい |
| ルール数 | 5 | 20 | 100 | 1,000 |
| 利用できるアクション | Log 以外すべて | Log 以外すべて | Log 以外すべて | すべて |
| 正規表現のサポート | いいえ | いいえ | はい | はい |
| カスタムルールセット数(ゾーン) | 1 | 2 | 5 | 10 |
| アカウントレベルのカスタムルールセット | いいえ | いいえ | いいえ | はい |
カスタムルールの上限は、http_request_firewall_custom フェーズ 内のすべてのルールに適用されます。カスタムルールはこのフェーズで実行されます。スコープ(ゾーンまたはアカウント)ごとに上限は別々で、次のように数えます。
- ゾーン: すべてのカスタムルールに加え、ゾーンレベルで定義したカスタムルールセット内のすべてのルール
- アカウント: アカウントレベルで定義したカスタムルールセット内のすべてのルール
カスタムルールの作成手順は、次のページを参照してください。
よくあるユースケースへのカスタムルールの使い方は、よくあるユースケース を参照してください。