INTEGRITY Dokumentace

Nastavení Origin Rules

Následující části popisují dostupná nastavení v Origin Rules.

Host header

Umožňuje přepsat HTTP Host hlavičku příchozích požadavků. Host hlavička říká cílovému serveru, pro který web nebo aplikaci je požadavek určen.

Typickým případem použití této funkce je situace, kdy je váš obsah hostovaný na serveru třetí strany, který přijímá pouze Host hlavičky s vlastními názvy serverů. V takové situaci musíte aktualizovat Host hlavičku HTTP v příchozích požadavcích od Host: example.com na Host: thirdpartyserver.example.net.

Server Name Indication (SNI)

Umožňuje přepsat Server Name Indication (SNI) 1 hodnotu požadavku. Další informace najdete v Co je SNI (Server Name Indication)? v Learning Center.

DNS záznam

Umožňuje přepsat rozlišený název hostitele u příchozích požadavků, čímž určuje, na který origin server Cloudflare požadavek odešle. Tato funkce se také nazývá resolve override.

Typickým případem použití je situace, kdy aplikaci servírujete z konkrétní cesty (například mydomain.com/app). V takovém případě app může být hostován na jiném serveru nebo u třetí strany. Přepsání záznamu DNS umožňuje přesměrovat požadavky na tento koncový bod na server dané aplikace třetí strany.

Následující ukázkové záznamy DNS konfigurují resolve.example.com hostname odkazující na externí hostname a IP adresu pomocí CNAME záznam a A záznam, v uvedeném pořadí:

Příklad CNAME záznam

  • Typ: CNAME
  • Název: resolve.example.com
  • Cíl: domain.s3.amazonaws.com
  • TTL: Auto
  • Stav proxy: Proxováno (ikona oranžového mraku)

Příklad A záznam

  • Typ: A
  • Název: resolve.example.com
  • IPv4 adresa: 203.0.113.1
  • TTL: Auto
  • Stav proxy: Proxováno (ikona oranžového mraku)

Cílový port

Umožňuje přepsat cílový port požadavku.

Při konfiguraci přepsání cílového portu můžete přesměrovat příchozí požadavky na jiný port. Můžete například přepsat cílový port pro požadavky přijaté pro mydomain.com tak, aby je obsluhovala aplikace běžící na portu 9000 (mydomain.com:9000).

Cílový port musí být v rozsahu 1 až 65,535.

Poznámky pod čarou

  1. SNI umožňuje serveru hostovat více certifikátů TLS pro více webů pomocí jediné IP adresy. SNI přidává hostname webu do TLS handshake, aby serveru sdělilo, který web má prezentovat při použití sdílených IP adres.