breadcrumbDescription
Tilpassede firewallregeludtryk på Salesforce CDN
Tilpassede WAF-regeludtryk evaluerer indgående trafik baseret på IP-adresse, autonomt systemnummer (ASN) eller land. Når du har skrevet et udtryk, skal du vælge, om du vil tillade, blokere eller køre en administreret udfordring på indgående trafik, der matcher udtrykket.
EditionsHeading
| Tilgængelig i: Lightning Experience |
| Tilgængelig i: Enterprise, Performance og Unlimited Edition. |
| Gælder for: LWR-lokaliteter |
Hvis du vil skrive udtryk for tilpassede WAF-regler, skal du gå til siden Salesforce CDN-indstillinger.
Fra siden Salesforce CDN-indstillinger skal du klikke på Ny regel og skrive et enkelt eller kompleks udtryk i feltet Condition (Betingelse). Et enkelt udtryk definerer en værdi, som indgående trafik evalueres mod. Et komplekst udtryk kombinerer et eller flere enkle udtryk for at oprette mere fokuserede evalueringer for indgående trafik.
Et enkelt udtryks syntaks har tre komponenter.
<field> <comparison_operator> <value>
ip.src in { 203.0.113.0 203.0.113.1 } i Tillad fra handlingsrullemenuen.I dette eksempel er ip.src feltet, in er sammenligningsoperatoren, og { 203.0.113.0 203.0.113.1 } er værdien.
Hvis du vil skrive et komplekst udtryk, skal du kombinere et eller flere enkle udtryk ved brug af en af de logiske operatorer and, or eller not.
<expression> <logical_operator>
<expression>
(ip.src.country eq “DE”) and
(ip.src eq 1.1.1.1) og derefter vælge Blok fra rullemenuen Handlinger.Vær forsigtig med ikke at oprette komplekse udtryk, der er for restriktive. Overdrevent restriktive tilpassede WAF-regler kan utilsigtet blokere et stort antal potentielle besøgende mod at få adgang til din lokalitet.
Felter
Feltet angiver, hvilke af den indgående trafiks egenskaber der skal evalueres. Hvis du f.eks. ønsker at tillade trafik fra et bestemt land, skal du bruge feltet ip.src.country i din tilpassede WAF-regel.
| Felt | Beskrivelse |
|---|---|
| ip.src.asnum | Repræsenterer det heltal, der repræsenterer det autonome systemnummer (ASN), der er knyttet til den lokalitetsbesøgende IP-adresse. |
| ip.src.country | Viser landekoden på to tegn i ISO 3166-1 Alpha 2-format. |
| ip.src | Repræsenterer IP-pakkens kildeadresse. |
Sammenligningsoperatorer
Sammenligningsoperatoren definerer, hvordan værdier skal relateres til faktiske anmodningsdata, før et udtryk forbliver sandt.
| Operatornavn | Operatornotation |
|---|---|
| Er lig med | eq |
| Ikke lig med | ne |
| Værdien er inden for et sæt værdier | in |
in, skal du omgive værdien med krøllede parenteser og bruge et mellemrum til at adskille elementerne i værdien. F.eks. ip.src in { 203.0.113.0
203.0.113.1 }.Værdier
Værdien repræsenterer de data, der er tilknyttet et felt. For at evaluere en regel sammenlignes værdien med dataene fra den indgående trafikanmodning.
Salesforce CDN understøtter gyldige værdier for ip.src.asnum, ip.src.country og ip.src fields.

