INTEGRITY Dokumentace

Dostupné Managed Transforms

Tato stránka uvádí dostupné Managed Transforms. Mohou upravovat hlavičky požadavků HTTP nebo hlavičky odpovědí.

Pro složitější a přizpůsobené úpravy hlaviček zvažte použití Snippets.

Důležité upozornění

Hlavičky požadavku HTTP

Přidání hlaviček ochrany před roboty

Do požadavku odeslaného na origin server přidá hlavičky HTTP s hodnotami souvisejícími s roboty:

Přidání hlaviček ověřování klienta TLS

Přidá hlavičky HTTP s Mutual TLS (mTLS) hodnoty ověřování klienta do požadavku odeslaného na origin server:

Přidání hlaviček o poloze návštěvníka

Do požadavku odeslaného na origin server přidá hlavičky HTTP s informacemi o poloze IP adresy návštěvníka:

Kódování hodnot hlaviček mimo ASCII

Cloudflare vždy převádí non-ASCII znaky na UTF-8 v hodnotách hlaviček HTTP požadavků a odpovědí. Platí to i pro hlavičky Location přidané Přidání hlaviček o poloze návštěvníka spravovaná transformace.

Přidání hlavičky "True-Client-IP"

Přidá true-client-ip hlavička požadavku s IP adresou návštěvníka.

Tento Managed Transform není dostupný, pokud Odebrání hlaviček s IP adresou návštěvníka je zapnuté.

Odebrání hlaviček s IP adresou návštěvníka

Z požadavku odesílaného origin serveru odebere hlavičky HTTP, které mohou obsahovat IP adresu návštěvníka. Zpracovává tyto hlavičky HTTP požadavku:

Tento Managed Transform není dostupný, pokud Přidání hlavičky "True-Client-IP" je zapnuté.

IP adresa návštěvníka v x-forwarded-for hlavička HTTP

Pro x-forwarded-for HTTP hlavičku požadavku, což umožňuje Odebrání hlaviček s IP adresou návštěvníka odstraní IP adresu návštěvníka z hodnoty hlavičky pouze tehdy, když Cloudflare obdrží požadavek proxyovaný alespoň jednou další CDN (sítí pro doručování obsahu). V takovém případě si Cloudflare ponechá pouze IP adresu posledního proxy serveru.

Uvažujme například příchozí požadavek proxovaný přes dvě CDN (CDN_1 a CDN_2) před tím, než dosáhne sítě Cloudflare. x-forwarded-for hlavička by vypadala přibližně takto:
x-forwarded-for: <VISITOR_IP>, <THIRD_PARTY_CDN_1_IP>, <THIRD_PARTY_CDN_2_IP>

S Odebrání hlaviček s IP adresou návštěvníka po povolení x-forwarded-for hlavička odeslaná na origin server bude:
x-forwarded-for: <THIRD_PARTY_CDN_2_IP>

Přidání hlavičky Leaked Credentials Checks

Přidá Exposed-Credential-Check hlavička požadavku, kdykoli WAF zjistí uniklé přihlašovací údaje v příchozím požadavku.

Hlavička může nabývat těchto hodnot:

Hlavička + hodnota Popis Dostupnost
Exposed-Credential-Check: 1 Zjištěno dříve uniklé uživatelské jméno a heslo Plán Pro a vyšší
Exposed-Credential-Check: 2 Zjištěno dříve uniklé uživatelské jméno plán Enterprise
Exposed-Credential-Check: 3 Byla zjištěna podobná kombinace dříve uniklého uživatelského jména a hesla plán Enterprise
Exposed-Credential-Check: 4 Zjištěno dříve uniklé heslo Všechny plány

Tuto spravovanou hlavičku obdržíte na svém origin serveru pouze v případě, že:

Přidání hlavičky Malicious Uploads Detection

Přidá Malicious-Uploads-Detection hlavička požadavku označující výsledek kontroly nahraného obsahu na škodlivé signatury.

Hlavička může nabývat jedné z následujících hodnot:

Hlavička + hodnota Popis
Malicious-Uploads-Detection: 1 Požadavek obsahuje alespoň jeden škodlivý objekt obsahu (cf.waf.content_scan.has_malicious_obj je true).
Malicious-Uploads-Detection: 2 Skener souborů nedokázal zkontrolovat všechny objekty obsahu zjištěné v požadavku (cf.waf.content_scan.has_failed je true).
Malicious-Uploads-Detection: 3 Požadavek obsahuje alespoň jeden objekt obsahu (cf.waf.content_scan.has_obj je true).

Další informace najdete v tématu Detekce škodlivých nahrávaných souborů.

HTTP hlavičky odpovědi

Odebrání hlaviček „X-Powered-By“

Odstraní X-Powered-By HTTP hlavičku odpovědi, která poskytuje informace o aplikaci na origin serveru, jenž požadavek zpracoval.

Přidání bezpečnostních hlaviček

Přidá několik hlaviček odpovědi HTTP souvisejících se zabezpečením. Přidané hlavičky odpovědi a jejich hodnoty jsou následující:

Pro zvýšení ochrany povolit HTTP Strict Transport Security (HSTS) pro váš web.