Cloudflare Hotlink Protection を有効にすると、ドメインまたはゾーンに属さない HTTP リファラーをすべてブロックします。パートナーにアセットへのインラインリンクを許可している場合、これが問題になります。
カスタムルールを使うと、ホットリンクを防ぎつつ、パートナーからのインラインリンクを許可できます。この場合、パートナーのリファラーがブロックされないよう、Hotlink Protection を無効にする必要があります。
この カスタムルール の例では、http.referer フィールドを使って、パートナーサイトからの HTTP リファラルを対象にします。
not 演算子はパートナーサイト以外からの HTTP リファラルに一致し、アクションでそれらをブロックします。
-
When incoming requests match:
式エディターを使います。
not (http.referer contains "example.com" or http.referer eq "www.example.net" or http.referer eq "www.cloudflare.com") -
Then take action: Block
代わりに、Configuration Rules を作成 して、パートナーサイトからの HTTP リファラルを Hotlink Protection の対象外にできます。この場合、Hotlink Protection 機能は有効のままにします。