Utilisation des règles de page
Une règle de page indique les paramètres et valeurs que vous pouvez appliquer à un masque d'URL spécifique qui fait référence à votre domaine. Les règles de page vous aident à gérer la sécurité, les performances et la fiabilité de votre site sur la base de chaque URL individuelle. Le tableau ci-dessous présente les règles de page disponibles pour les clients, leurs comportements associés et les considérations particulières que vous devez garder à l'esprit avant de les utiliser.
Sécurité
| Paramètre | Comportement | Considérations |
|---|---|---|
| Toujours utiliser HTTPS | Convertit n'importe quelle adresse URL http:// en une adresse https:// en créant une redirection URL 301. |
L'utilisation de ce paramètre désactive la configuration de tous les autres paramètres de la règle car CIS force la redirection HTTPS de la demande, qui devient alors une nouvelle demande qui est ensuite évaluée par rapport
aux règles de page. |
| Contrôle d'intégrité du navigateur | Recherche les en-têtes HTTP connues pour être la cible des spammeurs, et refuse l'accès à votre page. Bloque également les visiteurs qui ne possèdent pas d'agent utilisateur ou qui ajoutent un agent utilisateur non standard (technique généralement utilisée par les bots, moteurs d'exploration ou API malveillants). | |
| Désactiver la sécurité | Désactive les fonctions suivantes : Brouillage d'e-mail, Exclusions côté serveur et WAF (Web Application Firewall). | Si une règle est définie pour désactiver la sécurité et une autre pour activer le pare-feu d'application Web (WAF), la règle WAF est prioritaire, quel que soit l'ordre dans lequel elles apparaissent. |
| Brouillage d'e-mail | Active ou désactive la fonction de brouillage d'e-mail. Si la fonctionnalité de brouillage d'e-mail est activée, les adresses électroniques de votre page Web sont brouillées (masquées) pour les bots, mais visibles par les utilisateurs. Aucune modification n'est visible par les visiteurs de votre site Web. | |
| En-tête de géolocalisation d'IP | Inclut le code pays de l'emplacement géographique du visiteur dans toutes les demandes vers votre site Web. Ces informations sont accessibles dans l'en-tête HTTP CF-IPCountry. |
|
| Niveau de sécurité | Indique le niveau du score de menace avant lequel afficher une page de demande d'authentification. Utilisez ce paramètre pour proposer aux visiteurs un défi Mode Défense lorsqu'ils se rendent sur votre site. obsolète | |
| Exclusions côté serveur | Active ou désactive les exclusions côté serveur. Les exclusions côté serveur permettent de masquer le contenu sensible pour les visiteurs suspects, tout en l'affichant pour les visiteurs normaux. | SSE ne fonctionne qu'avec HTML. |
| TLS | Contrôle le mode TLS utilisé. | |
| WAF | Active ou désactive les règles WAF. | Les règles WAF individuelles ne peuvent pas être activées ou désactivées à l'aide des règles de page. |
| Réécritures HTTPS automatiques | Active ou désactive les réécritures HTTPS automatiques. Les réécritures HTTPS automatiques réécrivent en toute sécurité les liens source HTML de HTTP en HTTPS. | |
| Chiffrement opportuniste | Active ou désactive le chiffrement opportuniste. Le chiffrement opportuniste permet aux clients d'utiliser des protocoles traditionnellement non sécurisés sur des canaux sécurisés. | |
| Armure anti-tromperie du cache | Active ou désactive l'armure tromperie du cache. L'armure tromperie du cache protège des attaques de tromperie de cache Web tout en autorisant la mise en cache des actifs statiques. Ce paramètre vérifie que l'extension de l'URL correspond au type de contenu renvoyé. | |
| En-tête IP client réel | CIS envoie l'adresse IP de l'utilisateur dans l'en-tête True-Client-IP. |
Enterprise uniquement |
Fiabilité
| Paramètre | Comportement | Considérations |
|---|---|---|
| Traitement des contenus périmés | Conserve une version limitée du site en ligne si le serveur tombe en panne. | Pour plus d'informations, voir Gestion de votre déploiement CIS pour plus de fiabilité. |
| Contrôle du cache d'origine | Détermine le contenu mis en cache à partir de l'origine, ainsi que la fréquence de mise à jour du contenu. | Pour plus d'informations, voir Gestion de votre déploiement CIS pour plus de fiabilité. |
| URL de redirection | Adresse URL à utiliser en cas d'indisponibilité du site Web. | Ce paramètre désactive toutes les autres configurations de paramètre car vous redirigez la demande ailleurs. Pour plus d'informations, voir Gestion de votre déploiement CIS pour plus de fiabilité. |
| Outrepasser l'en-tête d'hôte | Remplace l'en-tête de l'hôte pour l'URI correspondant à la règle de page par la valeur spécifiée. Cette option est couramment utilisée pour le contenu hébergé dans un compartiment S3. | |
| Désactiver les applications | Désactive toutes les applications CIS. | Enterprise uniquement |
| Passe-système de la page d'erreur d'origine | Désactive les pages d'erreur CIS qui se déclencheraient pour les problèmes envoyés à partir du serveur d'origine et affiche les pages d'erreur définies à l'origine. | Enterprise uniquement |
Performances
| Paramètre | Comportement | Considérations |
|---|---|---|
| Durée de vie du cache de navigateur | Indique la durée de validité des ressources mises en cache par les navigateurs client. | |
| Ignorer le cache sur cookie | Distribue un objet mis en cache sauf si un cookie est spécifique à un nom ; distribue par exemple une version en mémoire cache de la page d'accueil sauf si un cookie SessionID indique que le client est connecté et doit voir
du contenu personnalisé. |
|
| Niveau de cache |
Contournement - Les ressources correspondant à cette règle de page ne sont pas mises en cache.
|
Par défaut, le contenu HTML n'est pas mis en cache. Une règle de page destinée à mettre en mémoire cache le contenu HTML statique doit être écrite. |
| Durée de vie du cache de périphérie | Contrôle la durée de conservation des fichiers dans le cache par CIS. | Ce paramètre est facultatif lorsque vous spécifiez le niveau de cache. |
| Outrepasser la résolution | Modifie l'URL ou l'adresse IP en laquelle la demande correspondant à la règle de page est convertie. | |
| Cache sur cookie | Applique l'option Tout mettre en cache (paramètre Niveau de cache) en fonction d'une correspondance d'expression régulière avec un nom de cookie. Si vous ajoutez ce paramètre et sélectionnez Ignorer le cache sur cookie pour la même règle de page, l'option Cache sur cookie est prioritaire sur Ignorer le cache sur cookie. | Enterprise uniquement |
| Désactiver les performances | Désactive Minimiser le contenu Web, Optimisation du chargement d'image, Optimisation de la taille d'image et Optimisation du chargement de script. | Enterprise uniquement |
| Minimiser le contenu Web | Réduit les fichiers HTML, CSS et/ou JavaScript en supprimant tous les caractères inutiles de ces fichiers. | Enterprise uniquement |
| Optimisation du chargement d'image |
Améliore le temps de chargement des pages contenant des images basées sur la connexion réseau et le type d'unité par l'un des éléments suivants :
|
|
| Optimisation de la taille d'image | Réduit la taille du fichier d'image en supprimant les métadonnées (date et heure, fabricant et modèle de l'appareil photo, etc.) et en compressant les images, si possible. Des tailles de fichier réduites signifient des temps de chargement plus rapides pour les images et les pages Web. | |
| Chaîne de requête de tri | Traite les fichiers avec les mêmes chaînes de requête que le même fichier en cache, quel que soit l'ordre des chaînes de requête. | Enterprise uniquement |
| Mise en tampon des réponses | Active ou désactive la mise en mémoire tampon des réponses du serveur d'origine. Par défaut, CIS envoie des paquets au client dès que nous les recevons. L'activation de Mise en tampon des réponses signifie que CIS attend jusqu'à ce qu'il ait l'intégralité du fichier avant de le transférer à l'utilisateur. | Enterprise uniquement |
| Optimisation du chargement de script | Améliore les temps de coloriage en chargeant de manière asynchrone les JavaScripts, y compris les scripts tiers, afin qu'ils ne bloquent pas le rendu du contenu de vos pages. |
Masques d'URL de règle de page
Une règle de page est appliquée à un masque d'URL spécifique, au format suivant :
<scheme>://<hostname><:port>/<path>
Un exemple d'utilisation de chaque composant serait :
https://www.example.com:80/image.png
Les composants scheme et port sont facultatifs. Si le schéma est omis, il couvre à la fois les protocoles http:// et https://. Si le port n'est pas spécifié, la règle s'applique à tous les ports. Vous
pouvez effectuer des correspondances de caractères génériques de base à l'aide d'un symbole astérisque (& asterisk;) dans votre modèle de règle, ce qui lui permet de faire correspondre une série de modèles similaires plutôt qu'une seule.
Les trois points importants à retenir concernant les règles de page sont les suivants :
- Une seule règle de page s'applique par requête.
- L'ordre de priorité des règles de page est établi de haut en bas.
- Lorsqu'une adresse URL correspond à une règle, seule cette règle est appliquée. Autrement dit, si une règle de page a déjà été déclenché sur une requête, aucune des règles suivantes n'est appliquée même si elle correspond au masque d'URL. En règle générale, classez vos règles de la plus spécifique à la moins spécifique.
Vous pouvez désactiver les règles de page, auquel cas elles sont sans effet. Vous pouvez toujours les voir dans la liste et les éditer. La définition de la bascule Activé vers Désactivé crée une règle de page qui est initialement désactivée.
Pour plus d'informations, voir Utilisation des règles de page avec la mise en cache.