INTEGRITY Документация

Используйте списки IP-адресов

Списки IP-адресов являются частью пользовательских списков Cloudflare. Пользовательские списки содержат один или несколько элементов одного типа (IP-адреса, имена хостов или ASN), на которые можно ссылаться в выражениях правил.

Списки IP-адресов определяются на уровне аккаунта и могут использоваться для сопоставления с ip.src и ip.dst поля. В настоящее время Cloudflare Network Firewall поддерживает в этих списках только адреса IPv4, а не IPv6.

Чтобы использовать эту функцию:

1. Создайте новый список IP-адресов.

Например:

curl https://api.cloudflare.com/client/v4/accounts/{account_id}/rules/lists \
--header "X-Auth-Email: <EMAIL>" \
--header "X-Auth-Key: <API_KEY>" \
--header "Content-Type: application/json" \
--data '{
  "name": "iplist",
  "description": "This contains IPs that should be allowed.",
  "kind": "ip"
}'

2. Добавьте IP-адреса в список

Затем, создать элементы списка. Это добавит элементы в текущий список.

curl https://api.cloudflare.com/client/v4/accounts/{account_id}/rules/lists/{list_id}/items \
--header "X-Auth-Email: <EMAIL>" \
--header "X-Auth-Key: <API_KEY>" \
--header "Content-Type: application/json" \
--data '[
  {"ip":"10.0.0.1"},
  {"ip":"10.10.0.0/24"}
]'

3. Используйте список в правиле

Наконец, добавьте в существующий набор правил правило Cloudflare Network Firewall, ссылающееся на этот список:

curl https://api.cloudflare.com/client/v4/accounts/{account_id}/rulesets/{ruleset_id}/rules \
--header "Authorization: Bearer <API_TOKEN>" \
--header "Content-Type: application/json" \
--data '{
  "action": "skip",
  "action_parameters": {
    "ruleset": "current"
  },
  "expression": "ip.src in $iplist",
  "description": "Allowed IPs from iplist",
  "enabled": true
}'

Управляемые списки

Вы можете создавать правила с использованием управляемых списков. Managed IP Lists представляют собой списки IP-адресов поддерживаемый Cloudflare и часто обновляемый.

Эти управляемые списки доступны при создании правил с помощью IP-адрес назначения или IP-адрес источника в Поле раскрывающемся списке, и входит в список или не входит в список в Оператор в раскрывающемся списке.

Например:

Поле Оператор Значение
IP-адрес назначения входит в список Анонимайзеры

Типы списков

Аналитика угроз

Cloudflare обрабатывает миллионы HTTP-запросов в секунду и ежедневно блокирует миллиарды киберугроз. На основе этих данных Cloudflare выявляет злоумышленников в интернете и формирует список известных вредоносных IP-адресов. Cloudflare также интегрируется с рядом сторонних поставщиков, чтобы расширить охват.

Категории ленты информации об угрозах описаны в Managed IP Lists. Все эти списки совместимы с Cloudflare Network Firewall.

Списки IP-адресов

Используйте Списки IP-адресов чтобы группировать службы в сетях, например веб-серверы, или для списков известных вредоносных IP-адресов, что упрощает управление легитимными сетевыми конечными точками. Списки IP-адресов полезны пользователям с очень объёмными правилами межсетевого экрана, содержащими много списков IP-адресов. По умолчанию можно добавить до 10 000 IP-адресов во все списки. См. Используйте список IP-адресов чтобы посмотреть пример использования списка IP-адресов.

Геоблокировка

Геоблокировка позволяет выборочно разрешать или блокировать трафик в любую страну. См. в Заблокировать страну чтобы посмотреть пример блокировки страны.