コンテンツにスキップ

リスト

Cloudflare Zero Trustを使用すると、GatewayポリシーAccessポリシーを作成する際に参照するためのURL、ホスト名、またはその他のエントリのリストを作成できます。これにより、複数のアイテムに対して一度に一致させてアクションを実行するルールを迅速に作成できます。

リストを作成する前に、制限事項に注意してください。

リストの種類

リストにはそれぞれ単一のデータタイプを含めることができます。サポートされているデータタイプには以下が含まれます:

  • URL
  • ホスト名
  • シリアル番号
  • ユーザーのメールアドレス
  • IPアドレス
  • デバイスID番号

Create a list from a CSV file

Here is a sample CSV file of URLs that you can use for testing. When formatting the CSV:

  • Each line should be a single entry.
  • Trailing whitespaces are not allowed.
  • CRLF (Windows) and LF (Unix) line endings are valid.

To upload the list to Zero Trust:

  1. In Zero Trust, go to My Team > Lists.
  2. Select Upload CSV.
  3. Next, specify a List name, enter an optional description, and choose a List type.
  4. Drag and drop a file into the CSV file window, or select a file.
  5. Select Create.

You can now use this list in the policy builder by choosing the in list operator.

Create a list manually

  1. In Zero Trust, go to My Team > Lists.
  2. Select Create manual list.
  3. Next, specify a List name, enter an optional description, and choose a List type.
  4. Enter your list element manually into the Add entry field and select Add.
  5. Select Save.

You can now use this list in the policy builder by choosing the in list operator.

リストの編集

  1. リストページで、編集したいリストを見つけます。

  2. 編集を選択します。これにより、以下の操作が可能になります:

    • リスト名と説明を、リスト名の右側にある三点リーダーメニューを選択して編集します。
    • リスト名の右側にある三点リーダーメニューを選択してリストを削除します。
    • 個々のエントリを削除します。
    • リストに手動でエントリを追加します。
  3. リストを編集したら、保存を選択します。

制限事項

リストのサイズ

リストには、スタンダードプランで最大1,000エントリ、エンタープライズプランで最大5,000エントリを含めることができます。アップロードするCSVファイルは2MB未満でなければなりません。

重複エントリ

リストには重複エントリを含めることはできません。ホスト名はPunycodeに変換されるため、同じ文字列に変換される複数のリストエントリは重複としてカウントされます。例えば、éxàmple.comxn—xmple-rqa5d.comに変換されるため、リストにéxàmple.comxn—xmple-rqa5d.comの両方を含めるとエラーが発生します。

URLスラッシュ

Gateway ignores trailing forward slashes (/) in URLs. For example, https://example.com and https://example.com/ will count as the same URL and may return a duplicate error.

拡張メールアドレス

Extended email addresses (also known as plus addresses) are variants of an existing email address with + or . modifiers. Many email providers, such as Gmail and Outlook, deliver emails intended for an extended address to its original address. For example, providers will deliver emails sent to contact+123@example.com or con.tact@example.com to contact@example.com.

By default, Gateway will either filter only exact matches or all extended variants depending on the type of policy and action used:

DNS policies

ActionBehavior
AllowMatch exact address only
BlockMatch exact address and all variants
OverrideMatch exact address and all variants
Safe SearchMatch exact address and all variants
YouTube RestrictedMatch exact address and all variants

Network policies

ActionBehavior
AllowMatch exact address only
Audit SSHMatch exact address and all variants
BlockMatch exact address and all variants
Network OverrideMatch exact address only

HTTP policies

ActionBehavior
AllowMatch exact address only
BlockMatch exact address and all variants
Do Not InspectMatch exact address only
Do Not IsolateMatch exact address only
Do Not ScanMatch exact address only
IsolateMatch exact address and all variants

Other policies

Policy typeBehavior
Egress policyMatch exact address only
Resolver policyMatch exact address only

To force Gateway to match all email address variants, go to Settings > Network > Firewall and turn on Match extended email addresses. This setting applies to all firewall, egress, and resolver policies.