Utilizzo delle regole di pagina
Una regola di pagina specifica le impostazioni e i valori che è possibile applicare a uno specifico modello di URL che fa riferimento al proprio dominio. Le regole della pagina ti aiutano a gestire la sicurezza, le prestazioni e l'affidabilità basate su ogni URL individuale nel tuo sito. La tabella seguente illustra le regole di impaginazione a disposizione dei clienti, i comportamenti che ne derivano e le eventuali considerazioni particolari da tenere presenti prima di utilizzarle.
Sicurezza
| Impostazione | Modalità di funzionamento | Considerazioni |
|---|---|---|
| Utilizza sempre HTTPS | Converte tutti gli URL http:// in https:// creando un reindirizzamento 301. |
L'utilizzo di questa impostazione disabilita tutte le altre configurazioni relative alla regola, poiché CIS impone un reindirizzamento a HTTPS per la richiesta, che diventa così una nuova richiesta che viene quindi valutata
in base alle regole della pagina. |
| Verifica integrità browser | Cerca le intestazioni comuni di HTTP che vengono utilizzate in modo improprio dagli spammer e nega l'accesso alla tua pagina. Blocca inoltre i visitatori che non dispongono di un user agent o che ne aggiungono uno non standard (pratica comunemente utilizzata anche da bot dannosi, crawler o API). | |
| Disabilita sicurezza | Disattiva le seguenti funzioni: Email Obfuscation, Server Side Excludes e WAF (Web Application Firewall). | Se una regola è impostata per disabilitare la sicurezza e un'altra è impostata per abilitare il WAF, la regola relativa al WAF ha la precedenza indipendentemente dall'ordine in cui compaiono. |
| Email Obfuscation | Attiva o disattiva la funzione di offuscamento delle e-mail. Quando la funzione di offuscamento delle e-mail è attivata, gli indirizzi e-mail sulla vostra pagina web sono offuscati (nascosti) ai bot, ma visibili agli esseri umani. Non ci sono modifiche visibili al vostro sito web per i visitatori. | |
| Intestazione geolocazione IP | Include il codice paese dell'ubicazione del visitatore a tutte le richieste al tuo sito web. Le informazioni possono essere trovate nell'intestazione HTTP CF-IPCountry. |
|
| Livello di sicurezza | Determina il valore minimo che il punteggio di minaccia di un client deve raggiungere affinché a quest'ultimo venga presentata una pagina di autenticazione. Utilizza questa impostazione per proporre ai visitatori una sfida in “Modalità Difesa ” quando visitano il tuo sito. ( [obsoleta] ) | |
| Server Side Excludes | Attiva o disattiva le esclusioni lato server. Le esclusioni lato server consentono di nascondere i contenuti sensibili ai visitatori sospetti, ma di mantenerli visibili ai visitatori normali. | SSE funziona solo con l'HTML. |
| TLS | Determina quale modalità di " TLS " viene utilizzata. | |
| WAF | Attiva o disattiva le regole WAF. | Le singole regole WAF non possono essere attivate o disattivate utilizzando le regole di pagina. |
| Riscritture HTTPS automatiche | Attiva/disattiva automaticamente le riscritture HTTPS. HTTPS, il programma automatico che riscrive in modo sicuro i collegamenti HTML sorgente da HTTP a HTTPS. | |
| Crittografia opportunistica | Attiva/disattiva la codifica opportunistica. La crittografia opportunistica consente ai client di utilizzare protocolli tradizionalmente insicuri su canali sicuri. | |
| Cache Deception Armor | Attiva/disattiva la protezione dall'inganno della cache. Cache deception armor protegge dagli attacchi di cache deception del Web, pur consentendo la memorizzazione nella cache di risorse statiche. Questa impostazione verifica che l'estensione dell' URL corrisponda al tipo di contenuto restituito. | |
| Intestazione IP True Client | CIS invia l'indirizzo IP dell'utente nell'intestazione True-Client-IP |
Solo Enterprise |
Affidabilità
| Impostazione | Modalità di funzionamento | Considerazioni |
|---|---|---|
| Serve Stale Content | Mantiene una versione limitata del sito online se il server si arresta. | Per ulteriori informazioni, consulta la guida “Gestione della distribuzione di CIS per un’affidabilità ottimale ”. |
| Origin Cache Control | Determina quali contenuti vengono memorizzati nella cache dall'origine e con quale frequenza vengono aggiornati. | Per ulteriori informazioni, consulta la guida “Gestione della distribuzione di CIS per un’affidabilità ottimale ”. |
| Forwarding URL | URL da utilizzare nel caso in cui il sito web non sia disponibile. | L'utilizzo di questa impostazione disabilita tutte le altre configurazioni, poiché la richiesta viene inoltrata altrove. Per ulteriori informazioni, consulta la guida “Gestione della distribuzione di CIS per un’affidabilità ottimale ”. |
| Sostituzione intestazione host | Sostituisce l'intestazione host dell'URI corrispondente alla regola della pagina con il valore specificato. Questa opzione viene comunemente utilizzata per i contenuti ospitati in un bucket S3. | |
| Disabilita app | Disattiva tutte le applicazioni CIS. | Solo Enterprise |
| Pass-through pagina di errore di origine | Disattiva le pagine di errore CIS che verrebbero visualizzate in caso di problemi segnalati dal server di origine e, al loro posto, mostra le pagine di errore impostate sul server di origine. | Solo Enterprise |
Prestazioni
| Impostazione | Modalità di funzionamento | Considerazioni |
|---|---|---|
| TTL cache browser | Determina per quanto tempo rimangono valide le risorse memorizzate nella cache dai browser dei client. | |
| Ignora cache nei cookie | Fornisce un oggetto memorizzato nella cache a meno che non venga rilevato un cookie con un nome specifico; ad esempio, fornisce una versione memorizzata nella cache della pagina iniziale a meno che non venga rilevato un cookie SessionID che indichi che l'utente ha effettuato l'accesso e che gli debbano essere presentati contenuti personalizzati. |
|
| Livello cache |
Bypass- Le risorse che corrispondono a quella regola di pagina non vengono memorizzate nella cache.
|
Per impostazione predefinita, il contenuto HTML non viene memorizzato nella cache. Deve essere scritta una regola della pagina per memorizzare nella cache il contenuto HTML statico. |
| TTL cache edge | Controlla per quanto tempo CIS conserva i file nella cache. | Questa impostazione è facoltativa quando specifichi il livello della cache. |
| Risolvi sostituzioni | Modifica l'indirizzo URL o l'IP a cui viene risolto il dominio corrispondente alla regola della pagina. | |
| Cache su cookie | Applica l'opzione " Cache Everything " (impostazione " Cache Level ") in base alla corrispondenza di un'espressione regolare con il nome di un cookie. Se aggiungi sia questa impostazione che Bypass Cache on Cookie alla stessa regola della pagina, Cache On Cookie ha la precedenza su Bypass Cache on Cookie. | Solo Enterprise |
| Disabilita prestazioni | Disattiva le funzioni di minimizzazione del contenuto web, ottimizzazione del carico delle immagini, ottimizzazione delle dimensioni delle immagini e ottimizzazione del carico degli script. | Solo Enterprise |
| Diminuisci dimensioni contenuto Web | Ottimizza i file HTML, CSS e/o JavaScript rimuovendo tutti i caratteri superflui da tali file. | Solo Enterprise |
| Ottimizzazione del caricamento dell'immagine |
Ottimizza i tempi di caricamento delle pagine che contengono immagini in base alla connessione di rete e al tipo di dispositivo, utilizzando una delle seguenti opzioni:
|
|
| Ottimizzazione della dimensione dell'immagine | Riduce le dimensioni dei file immagine rimuovendo i metadati (data e ora, produttore della fotocamera, modello e così via) e comprimendo le immagini quando possibile. Dimensioni file più piccole significano tempi di caricamento più rapidi per le immagini e le pagine web. | |
| Ordina stringhe di query | Tratta i file con le stesse stringhe di query come lo stesso file nella cache, indipendentemente dall'ordine nelle stringhe di query. | Solo Enterprise |
| Buffering risposta | Attiva o disattiva il buffering delle risposte provenienti dal server di origine. Per impostazione predefinita, CIS invia i pacchetti al client non appena li riceviamo. Abilitando il buffering delle risposte, " CIS " attende di ricevere l'intero file prima di inoltrarlo all'utente. | Solo Enterprise |
| Ottimizzazione caricamento script | Ottimizza i tempi di rendering caricando in modo asincrono l' JavaScripts,, inclusi gli script di terze parti, in modo che non blocchino il rendering dei contenuti delle pagine. |
Modelli URL della regola della pagina
Una regola di pagina viene applicata a uno specifico schema di URL, che corrisponde al seguente formato:
<scheme>://<hostname><:port>/<path>
Un esempio che utilizza ciascun componente potrebbe essere:
https://www.example.com:80/image.png
I componenti scheme e port sono facoltativi. Se non viene specificato, lo schema copre sia il protocollo http:// che quello https://. Se la porta non è specificata, la regola si applica a tutte le
porte. È possibile effettuare corrispondenze di base con caratteri jolly utilizzando il simbolo dell'asterisco (&asterisco;) nel modello della regola, in modo da ottenere una corrispondenza con una serie di modelli simili anziché con uno
solo.
Queste sono tre cose importanti da ricordare con le regole della pagina:
- Solo una regola della pagina può avere effetto su ogni richiesta selezionata.
- Le regole della pagina forniscono la priorità dall'alto in basso.
- Quando un " URL " corrisponde a una regola, viene applicata solo quella regola; in altre parole, se una regola di pagina è già stata attivata su una richiesta, eventuali regole successive che corrispondono anch'esse al modello " URL " non hanno effetto. In linea di massima, ordina le regole dalla più specifica alla meno specifica.
Le regole di pagina possono essere disattivate; in tal caso, non producono alcun effetto. È comunque possibile vederli nell'elenco e modificarli. Impostando il pulsante di attivazione su "Off " si crea una regola di pagina che inizialmente è disabilitata.
Per ulteriori informazioni, vedere Uso delle regole di pagina con la cache.