TypechoJoeTheme

尘遇 logo

当我遇上你
排行榜
统计

CloudFlare Web应用防火墙规则,一键阻挡恶意访问

醉书生站长
2021年07月17日
0 评论
468 阅读
检测收录...
07/17
本文最后更新于2021年07月17日,已超过445天没有更新,若内容或图片失效,请留言反馈。

CloudFlare Web应用防火墙是一种智能、集成且可扩展的解决方案,可保护您的关键业务 Web 应用程序免受恶意攻击,并且无需更改现有基础架构。

创建

登陆 https://dash.cloudflare.com/ 后,选防火墙——防火墙规则——创建防火墙规则;如果你的域名还没接入CloudFlare Cdn,请按官方提示接入后再操作。

规则

我们可以使用编辑表达式的方式导入规则,也可以按图手动设置规则;

首先设置一条通过规则,让合法机器人爬虫通过(除非你不想搜索引擎收录你的网站,则可以不设);
通过规则表达式:

(cf.client.bot)

设置为允许

然后设置人机验证规则,例如我们网站的用户是国内较多,那么可以设置:
国家/地区不是中国大陆、香港、台湾、澳门,且不是合法机器人爬虫,且威胁分数大于或等于5,且浏览器UA不含Mozilla/,且http版本较低的访问;进行人机质询,便可以阻挡大部分恶意爬虫。

人机验证规则表达式

(not ip.geoip.country in {"CN" "HK" "TW" "MO"} and not cf.client.bot) or (cf.threat_score ge 5) or (not http.user_agent contains "Mozilla/") or (not http.request.version in {"HTTP/2" "HTTP/3" "SPDY/3.1"})

设置为Js质询或者质询都可以;然后到 防火墙——自动程序——自动程序攻击模式——开 打开CloudFlare的自动阻止规则

如果还想进一步阻挡非浏览器的访问,可以在 SSl/TLS——边缘证书——最低 TLS 版本——TLS 1.3 提高TLS版本进行阻挡非浏览器以及低版本的浏览器的访问。

更多规则

可以给某个路径,例如:登陆路径Js质询、非大陆地区找回密码质询等等,按需求灵活配置。

规则参考

Cloudflare 防火墙规则文档 宣布防火墙规则

本文共433个字数,您已阅读:平均阅读时长≈2分钟。
Cloudflare
朗读
点赞 0
赞赏
海报
欢迎
要时间嘉许,等春风得意,我正好遇上你!

微信/QQ/支付宝三合一收款码

微信
QQ
支付宝
打开微信/QQ/支付宝扫一扫,即可进行扫码打赏!
版权属于:

尘遇

最后修改:

2021 年 07 月 17 日 05 : 06 PM

本文链接:

https://chenyu.me/1430.html(转载时请注明本文出处及文章链接)

暂无评论

光阴者,百代之过客

今日已经过去小时
这周已经过去
本月已经过去
今年已经过去个月

最新回复

  1. 七月秀才
    2022-10-05
  2. 七月秀才
    2022-10-05
  3. 七月秀才
    2022-10-04
  4. 七月秀才
    2022-10-04
  5. 七月秀才
    2022-10-04