cloudflare-blacklist-rules
Cloudflare 서비스에서 전체 블랙리스트 규칙 목록을 조회합니다.
문법
cloudflare-blacklist-rules [profile=STRING] [ip=STRING] [order=STRING]
옵션
- profile=STRING
- 선택 옵션. Cloudflare 접속 프로파일 식별자입니다. 지정하지 않으면 사용 가능한 모든 Cloudflare 프로파일을 대상으로 조회합니다.
- ip=STRING
- 선택 옵션. 지정한 IP 주소와 일치하는 규칙만 검색합니다. 유효한 IP 형식이어야 합니다.
- order=STRING
- 선택 옵션. 정렬 순서로
asc또는desc를 입력합니다. (기본값:desc)
출력 필드
| 필드 | 타입 | 이름 | 설명 |
|---|---|---|---|
| profile | 문자열 | 접속 프로파일 | 규칙을 조회한 접속 프로파일 이름 |
| id | 문자열 | ID | 규칙 식별자 |
| type | 문자열 | 유형 | 규칙 유형 |
| start_ip | IP 주소 | 시작 IP | 시작 IP 주소 |
| end_ip | IP 주소 | 끝 IP | 끝 IP 주소 |
| country | 문자열 | 국가 | 국가 코드 |
| asn | 문자열 | ASN | 자율 시스템 번호 |
| mode | 문자열 | 모드 | 현재 모드 설정 |
| created | 날짜 | 생성일 | 생성 시간 |
| updated | 날짜 | 수정일 | 마지막 수정 시간 |
| scope | 문자열 | 범위 | 규칙 범위 |
| allowed_modes | 문자열 | 허용된 모드 | 규칙에 허용된 모드 |
| description | 문자열 | 설명 | 규칙 설명 |
| configuration | 문자열 | 설정 | 규칙 설정 |
설명
Cloudflare 방화벽 IP 접근 규칙(Access Rules) 중 차단(블랙리스트) 규칙 목록을 조회합니다.
조회 범위는 접속 프로파일 설정에 따라 결정됩니다. 프로파일에 영역 ID(Zone ID)가 설정되어 있으면 해당 영역(zone) 범위의 규칙을, 없으면 계정(account) 범위의 규칙을 조회합니다.
profile 옵션을 생략하면 사용 가능한 모든 Cloudflare 접속 프로파일을 순회하며 조회합니다. 이 명령어는 조회 전용이며 Cloudflare 설정을 변경하지 않습니다.
사용 예
예시: 전체 블랙리스트 규칙 조회
상황: 특정 접속 프로파일에 등록된 모든 IP 차단 규칙을 최신 생성 순으로 확인합니다.
예상 결과:
| profile | id | mode | start_ip | description |
|---|---|---|---|---|
| my_profile | 00000000-0000-0000-0000-000000000000 | block | 192.0.2.1 | blocked by policy |
결과 해석: 프로파일 my_profile에 등록된 차단 규칙이 반환됩니다. id는 규칙 식별자, mode는 차단 방식(block), start_ip는 차단 대상 IP를 나타냅니다.
예시: 특정 IP 규칙 검색
상황: 특정 IP 주소에 대한 차단 규칙이 존재하는지 확인합니다.
예상 결과:
| profile | id | mode | start_ip |
|---|---|---|---|
| my_profile | 00000000-0000-0000-0000-000000000000 | block | 192.0.2.1 |
결과 해석: 192.0.2.1과 일치하는 규칙만 필터링되어 반환됩니다. 결과가 없으면 해당 IP에 대한 차단 규칙이 없음을 의미합니다.