INTEGRITY Документация

Настройки Origin Rules

В следующих разделах описаны доступные настройки Origin Rules.

заголовок Host

Позволяет переписать HTTP Host заголовок входящих запросов. Host заголовок сообщает серверу назначения, для какого сайта или приложения предназначен запрос.

Эта функция часто используется, если ваш контент размещен на стороннем сервере, который принимает только Host заголовки с собственными именами серверов. В этом случае необходимо обновить Host HTTP-заголовок во входящих запросах от Host: example.com к Host: thirdpartyserver.example.net.

Server Name Indication (SNI)

Позволяет переопределить Server Name Indication (SNI) 1 значение запроса. Подробнее см. в Что такое SNI (Server Name Indication)? в Learning Center.

DNS-запись

Позволяет переопределить преобразованное имя хоста входящих запросов, которое определяет, на какой исходный сервер Cloudflare отправляет запрос. Эта функциональность также называется resolve override.

Такой сценарий часто встречается, когда приложение обслуживается по определенному пути (например, mydomain.com/app). В этом случае app может размещаться на другом сервере или у стороннего поставщика. Переопределение DNS-записи позволяет перенаправлять запросы к этой конечной точке на сервер такого стороннего приложения.

Следующие примеры записей DNS настраивают resolve.example.com имя хоста, указывающее на внешнее имя хоста и IP адрес, с помощью CNAME запись и A запись, соответственно:

Пример CNAME запись

  • Тип: CNAME
  • Имя: resolve.example.com
  • Цель: domain.s3.amazonaws.com
  • TTL: Auto
  • Статус прокси: Proxied (значок оранжевого облака)

Пример A запись

  • Тип: A
  • Имя: resolve.example.com
  • IPv4-адрес: 203.0.113.1
  • TTL: Auto
  • Статус прокси: Proxied (значок оранжевого облака)

Порт назначения

Позволяет переопределить порт назначения запроса.

При настройке переопределения порта назначения входящие запросы можно перенаправлять на другой порт. Например, можно переопределить порт назначения для запросов, поступающих на mydomain.com чтобы они обрабатывались приложением, работающим на порту 9000 (mydomain.com:9000).

Порт назначения должен быть в диапазоне от 1 до 65,535.

Сноски

  1. SNI позволяет серверу размещать несколько TLS-сертификатов для разных веб-сайтов на одном IP-адресе. SNI добавляет имя хоста веб-сайта в TLS-рукопожатие, чтобы сервер понимал, какой сайт показывать при использовании общих IP-адресов.