Артицле Дирецтори
Када се листа правила заштитног зида повећа на хиљаде уноса, њихово ручно брисање је као бројање зрна песка у пустињи — одузима много времена и је болно.
У овом тренутку, аутоматизоване скрипте постају спасилац.
Зашто су потребна правила аутоматског чишћења?
Када користимо Cloudflare као CDN и WAF, често конфигуришемо IP правила приступа да бисмо блокирали злонамерне захтеве.
Ова правила могу да садрже напомене као што су „Блокирано од стране AI B“ , „Wordfence Sync“ или „IP адреса познатог нападача“.
Број правила ће се брзо повећавати током времена.
Ако се не очисте, правила у конзоли ће се нагомилати, што ће утицати на ефикасност управљања.
Да ствар буде још гора, Cloudflare конзола не нуди функцију „групног брисања једним кликом помоћу коментара“.
То значи да их можете ручно одабрати и обрисати само један по један, што је изузетно неефикасно.
Решење
Да бисмо решили овај проблем, можемо користити Cloudflare REST API.
Позивом firewall/access_rules/rules Интерфејси и скрипте могу:
- Добијте пагинацијуСва правила у оквиру тренутног домена.
- Подударни коментариКључне речи у пољу.
- Аутоматски покрени захтев за брисањеПравила циља за групно чишћење.
Ова метода није само ефикасна, већ и избегава људске грешке.

Припремни радови
Пре него што почнете да пишете скрипту, потребно је да припремите неколико кључних параметара.
1. API токен
Идите на страницу Cloudflare API токени да бисте креирали нови токен.
Морају бити додељене дозволе: Зона → Услуге заштитног зида → Уреди.
2. ИД зоне
Пријавите се на Cloudflare конзолу, идите на страницу Преглед вашег домена и са десне стране ћете пронаћи 32-цифрени ИД зоне.
3. Инсталирајте библиотеке зависности
Покрените у PowerShell-у или терминалу:
python -m pip install requests
Ово ће вам омогућити да га инсталирате. requests Библиотека осигурава да скрипта може правилно да позове API.
Комплетан Пајтон скрипт
Испод је спреман за употребу Пајтон скрипт.
Сачувај као cloudflare_clean.pyЗамени API_TOKEN 和 ZONE_ID ОК.
import requests
API_TOKEN = "你的_API_TOKEN"
ZONE_ID = "你的_ZONE_ID"
TARGET_NOTE = "Blocked by AIB"
headers = {
"Authorization": f"Bearer {API_TOKEN}",
"Content-Type": "application/json",
}
def delete_matching_ip_rules_zone():
page = 1
deleted_count = 0
while True:
url = f"https://api.cloudflare.com/client/v4/zones/{ZONE_ID}/firewall/access_rules/rules?page={page}&per_page=100"
response = requests.get(url, headers=headers)
if response.status_code != 200:
print(f"请求失败: {response.text}")
break
data = response.json()
rules = data.get("result", [])
if not rules:
break
for rule in rules:
rule_id = rule.get("id")
rule_value = rule.get("configuration", {}).get("value")
rule_notes = rule.get("notes", "")
if TARGET_NOTE in rule_notes:
del_url = f"{url}/{rule_id}"
del_res = requests.delete(del_url, headers=headers)
if del_res.json().get("success"):
print(f"✅ 删除成功: {rule_value}")
deleted_count += 1
result_info = data.get("result_info", {})
total_pages = result_info.get("total_pages", 1)
if page >= total_pages:
break
page += 1
print(f"清理完成,共删除 {deleted_count} 条规则。")
if __name__ == "__main__":
delete_matching_ip_rules_zone()
Покрените скрипту
Унесите следеће у терминал:
python /path/to/cloudflare_clean.py
Скрипта ће аутоматски скенирати и обрисати правила са наведеним коментарима.
Често постављана питања и водич за решавање проблема
1. Дозволе за зону наспрам дозвола за налог
- Правила на нивоу зоне: примењују се само на један домен.
- Правила на нивоу налога: Примењују се на цео налог; захтевају измену API путање.
/accounts/{ACCOUNT_ID}/....
2. Извештавање о грешкама при аутентификацији
Ако се појави 403 Authentication errorОво је обично због погрешног подешавања опсега дозвола.
Уверите се да дозвола за токен укључује Услуге заштитног зида → Уреди.
3. Механизам пагинације
Cloudflare API враћа највише 100 правила истовремено.
Скрипта пролази result_info.total_pages Аутоматско окретање страница осигурава потпуно скенирање.
Зашто је аутоматизација неизбежан избор
У стварном производном окружењу, број правила може лако прећи 5000.
Ручно брисање не само да одузима много времена, већ је и склоно пропустима.
Са скриптама за аутоматизацију можете:
- Истекла правила се бришу свакодневно.
- Одржавајте листу правила заштитног зида чистом.
- Да би се избегло погрешно забрана легитимних корисника.
Овај приступ чини управљање безбедношћу веб странице ефикаснијим.
Званична документација о Cloudflare-у јасно наводи:
„API пружа програмски приступ за управљање правилима заштитног зида, укључујући креирање, навођење и брисање.“
来源:Документација за Cloudflare API
Ово указује да је званични API обезбеђен, али функција групног брисања није имплементирана у конзоли.
Закључак
У свету информационе безбедности, ефикасност је одбрана.
Позивањем Cloudflare API-ја путем Python скрипти, не само да смо превазишли ограничења конзоле, већ смо и започели еру аутоматизације за управљање правилима заштитног зида (firewall).
Ово је комбинација технологије и мудрости и неизбежан тренд у операцијама безбедности веб страница.
Прави мајстори не проводе дане кликћући мишем у конзоли; они користе код да би машине обавиле заморни посао уместо њих.
Па хајде да предузмемо акцију.
Нека правила вашег заштитног зида функционишу као прецизан сат, а не као гомила неуредног дигиталног смећа.
Суштина безбедности је ред. А иза реда лежи аутоматизација.
Надам се да ће вам чланак „Како аутоматски групно очистити правила приступа IP адресама са одређеним коментарима у WAF-у користећи Cloudflare API + Python“ подељен на блогу Чен Веилианг-а ( https://www.chenweiliang.com/ ) бити од помоћи.
Слободно поделите линк овог чланка: https://www.chenweiliang.com/cwl-34436.html
