INTEGRITY Dokumentace

Použití seznamů IP

seznamy IP adres jsou součástí vlastních seznamů Cloudflare. Vlastní seznamy obsahují jednu nebo více položek stejného typu (IP adresy, hostname nebo ASN), na které se můžete odkazovat ve výrazech pravidel.

Seznamy IP jsou definovány na úrovni účtu a lze je použít k porovnání s ip.src a ip.dst pole. V současné době Cloudflare Network Firewall podporuje v těchto seznamech pouze adresy IPv4, nikoli IPv6.

Používání této funkce:

1. Vytvořte nový seznam IP.

Například:

curl https://api.cloudflare.com/client/v4/accounts/{account_id}/rules/lists \
--header "X-Auth-Email: <EMAIL>" \
--header "X-Auth-Key: <API_KEY>" \
--header "Content-Type: application/json" \
--data '{
  "name": "iplist",
  "description": "This contains IPs that should be allowed.",
  "kind": "ip"
}'

2. Přidejte IP adresy do seznamu

Dále vytvořit položky seznamu. Tím se přidají prvky do aktuálního seznamu.

curl https://api.cloudflare.com/client/v4/accounts/{account_id}/rules/lists/{list_id}/items \
--header "X-Auth-Email: <EMAIL>" \
--header "X-Auth-Key: <API_KEY>" \
--header "Content-Type: application/json" \
--data '[
  {"ip":"10.0.0.1"},
  {"ip":"10.10.0.0/24"}
]'

3. Použijte seznam v pravidle

Nakonec přidejte do stávající sady pravidel pravidlo Cloudflare Network Firewall odkazující na tento seznam:

curl https://api.cloudflare.com/client/v4/accounts/{account_id}/rulesets/{ruleset_id}/rules \
--header "Authorization: Bearer <API_TOKEN>" \
--header "Content-Type: application/json" \
--data '{
  "action": "skip",
  "action_parameters": {
    "ruleset": "current"
  },
  "expression": "ip.src in $iplist",
  "description": "Allowed IPs from iplist",
  "enabled": true
}'

Spravované seznamy

Můžete vytvářet pravidla se spravovanými seznamy. Spravované seznamy IP adres jsou seznamy IP adres spravovaný Cloudflare a často aktualizovaný.

K těmto spravovaným seznamům máte přístup při vytváření pravidel pomocí Cílová IP adresa nebo Zdrojová IP adresa v Pole rozbalovací nabídka a is in list nebo is not in list v Operátor rozevírací nabídce.

Například:

Pole Operátor Hodnota
Cílová IP adresa is in list Anonymizéry

Typy seznamů

Zpravodajství o hrozbách

Cloudflare každou sekundu zpracuje miliony HTTP požadavků a denně zablokuje miliardy kybernetických hrozeb. Tato data Cloudflare využívá k odhalování škodlivých aktérů na internetu a proměňuje je v seznam známých škodlivých IP adres. Cloudflare navíc pro rozšíření pokrytí spolupracuje s řadou dodavatelů třetích stran.

Kategorie feedu threat intelligence jsou popsány v Managed IP Lists. Všechny tyto seznamy jsou kompatibilní s Cloudflare Network Firewall.

seznamy IP adres

Použijte seznamy IP adres a seskupovat služby v sítích, například webové servery, nebo pro seznamy známých škodlivých IP adres, což usnadňuje správu důvěryhodných síťových endpointů. Seznamy IP adres jsou užitečné pro uživatele s velmi rozsáhlými pravidly brány firewall, kteří používají mnoho seznamů IP adres. Ve výchozím nastavení můžete napříč všemi seznamy přidat až 10 000 IP adres. Další informace najdete v Použít seznam IP adres a podívejte se na příklad, jak použít seznam IP adres.

Geoblokování

Geoblokování vám umožňuje selektivně povolit nebo zablokovat provoz do libovolné země. Viz Blokovat zemi a podívejte se na příklad, jak zablokovat zemi.