顧客やパートナーのアクセスを広げるために、カスタムルール を調整することがあります。
次のような例が考えられます。
- API のレート制限を外す
- ブランド資産やマーケティング資料を共有する
顧客やパートナーの規模が大きい場合は、自律システム番号(ASN) ↗ に基づくカスタムルールを設定できます。
この例では次を使います。
- おおよその地域を指定する
ip.src.asnumフィールド - パートナーのトラフィックがボット由来でないことを確認する
cf.bot_management.scoreフィールド
カスタムルールの例:
-
When incoming requests match:
フィールド 演算子 値 論理演算 AS Num equals 64496And Bot Score greater than 30式エディターを使う場合:
(ip.src.asnum eq 64496 and cf.bot_management.score gt 30) -
Then take action: Skip:
- All remaining custom rules
このカスタムルールの例では次を使います。
- おおよその地域を指定する
ip.src.asnumフィールド - リクエストが人由来かを確認する
cf.bot_management.scoreフィールド
リクエストがこれらの条件を満たすと、カスタムルールは User Agent Blocking ルールをスキップします。
-
When incoming requests match:
フィールド 演算子 値 論理演算 AS Num equals 64496And Bot Score greater than 50式エディターを使う場合:
(ip.src.asnum eq 64496 and cf.bot_management.score gt 50) -
Then take action: Skip:
- User Agent Blocking
規模の小さい組織では、IP アドレスに基づくカスタムルールを設定できます。
この例では次を行います。
- 送信元 IP アドレスとホストを指定します。
- リクエストが高リスクのトラフィックでないことを確認するために、
cf.bot_management.scoreフィールドを使います。
カスタムルールの例:
-
When incoming requests match:
フィールド 演算子 値 論理演算 IP Source Address equals 203.0.113.1And Hostname equals example.comAnd Bot Score greater than 30式エディターを使う場合:
(ip.src eq 203.0.113.1 and http.host eq "example.com" and cf.bot_management.score gt 30) -
Then take action: Skip:
- All remaining custom rules
このカスタムルールの例では、送信元 IP アドレスとホストを指定します。
リクエストがこれらの条件を満たすと、カスタムルールは レート制限ルール をスキップします。
-
When incoming requests match:
フィールド 演算子 値 論理演算 IP Source Address equals 203.0.113.1And Hostname equals example.com式エディターを使う場合:
(ip.src eq 203.0.113.1 and http.host eq "example.com") -
Then take action: Skip:
- All remaining custom rules