-
Cloudflare ダッシュボードで Security rules ページを開きます。
Security rules を開く ↗ -
空のルールを新規作成する場合は、Create rule > Custom rules を選択します。既存ルールを複製する場合は、その横の三点リーダー > Duplicate を選択します。
-
Rule name に、わかりやすいルール名を入力します。
-
When incoming requests match で、Field ドロップダウンから HTTP プロパティを選びます。各リクエストについて、Field で選んだプロパティの値が、Operator で選んだ演算子を使って Value の値と比較されます。
-
Then take action で、Choose action ドロップダウンからルールアクションを選びます。たとえば Block を選ぶと、指定した条件に一致するリクエストを Cloudflare が拒否します。
-
(任意)Block アクションを選んだ場合は、カスタムレスポンスを設定 できます。
-
ルールを保存してデプロイするには Deploy を選択します。まだデプロイしない場合は Save as Draft を選択します。
ルールで Block アクションを選ぶと、任意でカスタムレスポンスを定義できます。
カスタムレスポンスには次の 3 つの設定があります。
-
With response type: リストからコンテンツタイプ、またはデフォルトの WAF block レスポンスを選びます。利用できるカスタムレスポンスタイプは次のとおりです。
ダッシュボードの値 API の値 Custom HTML "text/html"Custom Text "text/plain"Custom JSON "application/json"Custom XML "text/xml" -
With response code: レスポンスの HTTP ステータスコードを 400〜499 の範囲で選びます。デフォルトのレスポンスコードは 403 です。
-
Response body: レスポンスの本文です。選んだレスポンスタイプに合わせて、有効な本文を設定します。フィールドの最大サイズは 2 KB です。