Utilisation des règles de page

Une règle de page indique les paramètres et valeurs que vous pouvez appliquer à un masque d'URL spécifique qui fait référence à votre domaine. Les règles de page vous aident à gérer la sécurité, les performances et la fiabilité de votre site sur la base de chaque URL individuelle. Le tableau ci-dessous présente les règles de page disponibles pour les clients, leurs comportements associés et les considérations particulières que vous devez garder à l'esprit avant de les utiliser.

Sécurité

Règles de sécurité
Paramètre Comportement Considérations
Toujours utiliser HTTPS Convertit n'importe quelle adresse URL http:// en une adresse https:// en créant une redirection URL 301. L'utilisation de ce paramètre désactive la configuration de tous les autres paramètres de la règle car CIS force la redirection HTTPS de la demande, qui devient alors une nouvelle demande qui est ensuite évaluée par rapport aux règles de page.
Contrôle d'intégrité du navigateur Recherche les en-têtes HTTP connues pour être la cible des spammeurs, et refuse l'accès à votre page. Bloque également les visiteurs qui ne possèdent pas d'agent utilisateur ou qui ajoutent un agent utilisateur non standard (technique généralement utilisée par les bots, moteurs d'exploration ou API malveillants).
Désactiver la sécurité Désactive les fonctions suivantes : Brouillage d'e-mail, Exclusions côté serveur et WAF (Web Application Firewall). Si une règle est définie pour désactiver la sécurité et une autre pour activer le pare-feu d'application Web (WAF), la règle WAF est prioritaire, quel que soit l'ordre dans lequel elles apparaissent.
Brouillage d'e-mail Active ou désactive la fonction de brouillage d'e-mail. Si la fonctionnalité de brouillage d'e-mail est activée, les adresses électroniques de votre page Web sont brouillées (masquées) pour les bots, mais visibles par les utilisateurs. Aucune modification n'est visible par les visiteurs de votre site Web.
En-tête de géolocalisation d'IP Inclut le code pays de l'emplacement géographique du visiteur dans toutes les demandes vers votre site Web. Ces informations sont accessibles dans l'en-tête HTTP CF-IPCountry.
Niveau de sécurité Indique le niveau du score de menace avant lequel afficher une page de demande d'authentification. Utilisez ce paramètre pour proposer aux visiteurs un défi Mode Défense lorsqu'ils se rendent sur votre site. obsolète
Exclusions côté serveur Active ou désactive les exclusions côté serveur. Les exclusions côté serveur permettent de masquer le contenu sensible pour les visiteurs suspects, tout en l'affichant pour les visiteurs normaux. SSE ne fonctionne qu'avec HTML.
TLS Contrôle le mode TLS utilisé.
WAF Active ou désactive les règles WAF. Les règles WAF individuelles ne peuvent pas être activées ou désactivées à l'aide des règles de page.
Réécritures HTTPS automatiques Active ou désactive les réécritures HTTPS automatiques. Les réécritures HTTPS automatiques réécrivent en toute sécurité les liens source HTML de HTTP en HTTPS.
Chiffrement opportuniste Active ou désactive le chiffrement opportuniste. Le chiffrement opportuniste permet aux clients d'utiliser des protocoles traditionnellement non sécurisés sur des canaux sécurisés.
Armure anti-tromperie du cache Active ou désactive l'armure tromperie du cache. L'armure tromperie du cache protège des attaques de tromperie de cache Web tout en autorisant la mise en cache des actifs statiques. Ce paramètre vérifie que l'extension de l'URL correspond au type de contenu renvoyé.
En-tête IP client réel CIS envoie l'adresse IP de l'utilisateur dans l'en-tête True-Client-IP. Enterprise uniquement

Fiabilité

Règles de fiabilité
Paramètre Comportement Considérations
Traitement des contenus périmés Conserve une version limitée du site en ligne si le serveur tombe en panne. Pour plus d'informations, voir Gestion de votre déploiement CIS pour plus de fiabilité.
Contrôle du cache d'origine Détermine le contenu mis en cache à partir de l'origine, ainsi que la fréquence de mise à jour du contenu. Pour plus d'informations, voir Gestion de votre déploiement CIS pour plus de fiabilité.
URL de redirection Adresse URL à utiliser en cas d'indisponibilité du site Web. Ce paramètre désactive toutes les autres configurations de paramètre car vous redirigez la demande ailleurs. Pour plus d'informations, voir Gestion de votre déploiement CIS pour plus de fiabilité.
Outrepasser l'en-tête d'hôte Remplace l'en-tête de l'hôte pour l'URI correspondant à la règle de page par la valeur spécifiée. Cette option est couramment utilisée pour le contenu hébergé dans un compartiment S3.
Désactiver les applications Désactive toutes les applications CIS. Enterprise uniquement
Passe-système de la page d'erreur d'origine Désactive les pages d'erreur CIS qui se déclencheraient pour les problèmes envoyés à partir du serveur d'origine et affiche les pages d'erreur définies à l'origine. Enterprise uniquement

Performances

Règles de performance
Paramètre Comportement Considérations
Durée de vie du cache de navigateur Indique la durée de validité des ressources mises en cache par les navigateurs client.
Ignorer le cache sur cookie Distribue un objet mis en cache sauf si un cookie est spécifique à un nom ; distribue par exemple une version en mémoire cache de la page d'accueil sauf si un cookie SessionID indique que le client est connecté et doit voir du contenu personnalisé.
Niveau de cache

Contournement - Les ressources correspondant à cette règle de page ne sont pas mises en cache.

  • Aucune chaîne de requête - fournit uniquement des ressources à partir de la mémoire cache lorsqu'il n'y a pas de chaîne de requête.
  • Ignorer la chaîne de requête - Fournit la même ressource à tous les utilisateurs indépendants de la chaîne de requête.
  • Norme - Fournit une ressource différente chaque fois que la chaîne de requête change.
  • Tout mettre en cache - Les ressources qui correspondent à la règle de page sont mises en cache.
Par défaut, le contenu HTML n'est pas mis en cache. Une règle de page destinée à mettre en mémoire cache le contenu HTML statique doit être écrite.
Durée de vie du cache de périphérie Contrôle la durée de conservation des fichiers dans le cache par CIS. Ce paramètre est facultatif lorsque vous spécifiez le niveau de cache.
Outrepasser la résolution Modifie l'URL ou l'adresse IP en laquelle la demande correspondant à la règle de page est convertie.
Cache sur cookie Applique l'option Tout mettre en cache (paramètre Niveau de cache) en fonction d'une correspondance d'expression régulière avec un nom de cookie. Si vous ajoutez ce paramètre et sélectionnez Ignorer le cache sur cookie pour la même règle de page, l'option Cache sur cookie est prioritaire sur Ignorer le cache sur cookie. Enterprise uniquement
Désactiver les performances Désactive Minimiser le contenu Web, Optimisation du chargement d'image, Optimisation de la taille d'image et Optimisation du chargement de script. Enterprise uniquement
Minimiser le contenu Web Réduit les fichiers HTML, CSS et/ou JavaScript en supprimant tous les caractères inutiles de ces fichiers. Enterprise uniquement
Optimisation du chargement d'image

Améliore le temps de chargement des pages contenant des images basées sur la connexion réseau et le type d'unité par l'un des éléments suivants :

  • Virtualisation de l'image - Remplace les images par des images de marque de réservation basse résolution ayant les mêmes dimensions que l'image d'origine (y compris les images tierces). Une fois que la page est entièrement rendue, les images en pleine résolution sont ensuite chargées lentement (définition de la priorité des images dans la fenêtre du navigateur). Ce processus permet aux pages de se rendre rapidement et de réduire au minimum le remplissage du navigateur.
  • Rationalisation des demandes - Combine plusieurs demandes d'images individuelles émanant du réseau en une seule demande.
Optimisation de la taille d'image Réduit la taille du fichier d'image en supprimant les métadonnées (date et heure, fabricant et modèle de l'appareil photo, etc.) et en compressant les images, si possible. Des tailles de fichier réduites signifient des temps de chargement plus rapides pour les images et les pages Web.
Chaîne de requête de tri Traite les fichiers avec les mêmes chaînes de requête que le même fichier en cache, quel que soit l'ordre des chaînes de requête. Enterprise uniquement
Mise en tampon des réponses Active ou désactive la mise en mémoire tampon des réponses du serveur d'origine. Par défaut, CIS envoie des paquets au client dès que nous les recevons. L'activation de Mise en tampon des réponses signifie que CIS attend jusqu'à ce qu'il ait l'intégralité du fichier avant de le transférer à l'utilisateur. Enterprise uniquement
Optimisation du chargement de script Améliore les temps de coloriage en chargeant de manière asynchrone les JavaScripts, y compris les scripts tiers, afin qu'ils ne bloquent pas le rendu du contenu de vos pages.

Masques d'URL de règle de page

Une règle de page est appliquée à un masque d'URL spécifique, au format suivant :

<scheme>://<hostname><:port>/<path>

Un exemple d'utilisation de chaque composant serait :

https://www.example.com:80/image.png

Les composants scheme et port sont facultatifs. Si le schéma est omis, il couvre à la fois les protocoles http:// et https://. Si le port n'est pas spécifié, la règle s'applique à tous les ports. Vous pouvez effectuer des correspondances de caractères génériques de base à l'aide d'un symbole astérisque (& asterisk;) dans votre modèle de règle, ce qui lui permet de faire correspondre une série de modèles similaires plutôt qu'une seule.

Les trois points importants à retenir concernant les règles de page sont les suivants :

  • Une seule règle de page s'applique par requête.
  • L'ordre de priorité des règles de page est établi de haut en bas.
  • Lorsqu'une adresse URL correspond à une règle, seule cette règle est appliquée. Autrement dit, si une règle de page a déjà été déclenché sur une requête, aucune des règles suivantes n'est appliquée même si elle correspond au masque d'URL. En règle générale, classez vos règles de la plus spécifique à la moins spécifique.

Vous pouvez désactiver les règles de page, auquel cas elles sont sans effet. Vous pouvez toujours les voir dans la liste et les éditer. La définition de la bascule Activé vers Désactivé crée une règle de page qui est initialement désactivée.

Pour plus d'informations, voir Utilisation des règles de page avec la mise en cache.