Dale un nombre descriptivo a tu regla.
When incoming requests match… —
Define las condiciones. Se combinan con And / Or y generan la expresión de abajo.
FieldOperatorValue
Expression Preview
0 / 4000 characters
📖 Campos y funciones soportados (clic para insertar en modo Edit expression)
Then take action…
Choose action
Petición entrante simulada
El request contra el que se evalúa la regla. Cambia lo que quieras — se re-evalúa al vuelo.
🛰 Señales de edge / geo / Enterprise (IP, país, ASN, scores WAF & bot)
Attack score: 1 = casi seguro ataque, 99 = limpio. Regla típica:
cf.waf.score < 20.mTLS · Leaked credentials · JA3/JA4 · Rate-limit
Resultado de la evaluación
Si la regla dispara, se aplicaría la acción elegida arriba.
Desglose por subexpresión
Valores resueltos de los campos usados
Ruleset & batería de pruebas orden de ejecución
Añade varias reglas (con «Añadir a la lista de reglas») y varios requests (con «Guardar en la suite»). Abajo ves la matriz de coincidencias y qué regla dispara primero siguiendo el orden — como el Execution order del dashboard. Clic en una celda para abrir ese par regla×request.
Reglas (en orden · ✓/✗ contra el request actual)
Requests guardados (suite · ✓/✗ contra la regla en edición)
Matriz reglas × requests