← Cloudflare One / cloudflare-one / reusable-components
Используйте списки IP-адресов
Списки IP-адресов являются частью пользовательских списков Cloudflare. Пользовательские списки содержат один или несколько элементов одного типа (IP-адреса, имена хостов или ASN), на которые можно ссылаться в выражениях правил.
Списки IP-адресов определяются на уровне аккаунта и могут использоваться для сопоставления с ip.src и ip.dst поля. В настоящее время Cloudflare Network Firewall поддерживает в этих списках только адреса IPv4, а не IPv6.
Чтобы использовать эту функцию:
1. Создайте новый список IP-адресов.
Например:
curl https://api.cloudflare.com/client/v4/accounts/{account_id}/rules/lists \
--header "X-Auth-Email: <EMAIL>" \
--header "X-Auth-Key: <API_KEY>" \
--header "Content-Type: application/json" \
--data '{
"name": "iplist",
"description": "This contains IPs that should be allowed.",
"kind": "ip"
}'2. Добавьте IP-адреса в список
Затем, создать элементы списка. Это добавит элементы в текущий список.
curl https://api.cloudflare.com/client/v4/accounts/{account_id}/rules/lists/{list_id}/items \
--header "X-Auth-Email: <EMAIL>" \
--header "X-Auth-Key: <API_KEY>" \
--header "Content-Type: application/json" \
--data '[
{"ip":"10.0.0.1"},
{"ip":"10.10.0.0/24"}
]'3. Используйте список в правиле
Наконец, добавьте в существующий набор правил правило Cloudflare Network Firewall, ссылающееся на этот список:
curl https://api.cloudflare.com/client/v4/accounts/{account_id}/rulesets/{ruleset_id}/rules \
--header "Authorization: Bearer <API_TOKEN>" \
--header "Content-Type: application/json" \
--data '{
"action": "skip",
"action_parameters": {
"ruleset": "current"
},
"expression": "ip.src in $iplist",
"description": "Allowed IPs from iplist",
"enabled": true
}'Управляемые списки
Вы можете создавать правила с использованием управляемых списков. Managed IP Lists представляют собой списки IP-адресов поддерживаемый Cloudflare и часто обновляемый.
Эти управляемые списки доступны при создании правил с помощью IP-адрес назначения или IP-адрес источника в Поле раскрывающемся списке, и входит в список или не входит в список в Оператор в раскрывающемся списке.
Например:
| Поле | Оператор | Значение |
|---|---|---|
| IP-адрес назначения | входит в список | Анонимайзеры |
Типы списков
Аналитика угроз
Cloudflare обрабатывает миллионы HTTP-запросов в секунду и ежедневно блокирует миллиарды киберугроз. На основе этих данных Cloudflare выявляет злоумышленников в интернете и формирует список известных вредоносных IP-адресов. Cloudflare также интегрируется с рядом сторонних поставщиков, чтобы расширить охват.
Категории ленты информации об угрозах описаны в Managed IP Lists. Все эти списки совместимы с Cloudflare Network Firewall.
Списки IP-адресов
Используйте Списки IP-адресов чтобы группировать службы в сетях, например веб-серверы, или для списков известных вредоносных IP-адресов, что упрощает управление легитимными сетевыми конечными точками. Списки IP-адресов полезны пользователям с очень объёмными правилами межсетевого экрана, содержащими много списков IP-адресов. По умолчанию можно добавить до 10 000 IP-адресов во все списки. См. Используйте список IP-адресов чтобы посмотреть пример использования списка IP-адресов.
Геоблокировка
Геоблокировка позволяет выборочно разрешать или блокировать трафик в любую страну. См. в Заблокировать страну чтобы посмотреть пример блокировки страны.