Cloudflare免费防护配置教程

Cloudflare免费防护配置教程-盛合科技
Cloudflare免费防护配置教程
此内容为付费阅读,请付费后查看
20
限时特惠
188
立即购买
您当前未登录!建议登陆后购买,可保存购买订单
本站资源均为作者提供和网友推荐收集整理而来,仅供学习和研究使用,请在下载后24小时内删除,谢谢合作!
付费阅读
已售 10

文章最后更新时间:2023-12-16 00:46:28

CloudFlare介绍

CloudFlare是全球领先的CDN服务提供商,其提供的免费且足量的服务是诸多站长遭受网络攻击时的“避风港,所以经常被攻击的站点可以看本篇文章!!

第一步

注册Cloudflare并接入域名:
访问:https://www.cloudflare.com/zh-cn, 注册账号,登录
填写您的域名,注意格式为afxw5.com顶级域名
选择免费套餐,然后添加记录,填写子域名并修改DNS(DNS在域名注册地修改)
域名已经成功Cloudflare后,接下来开始简单配置防护策略

开启Cloudflare的防护配置

点击 安全性 开启DDOS和自动程序,两个都开启

图片[1] - Cloudflare免费防护配置教程 - 腾飞博客
图片[2] - Cloudflare免费防护配置教程 - 腾飞博客

配置一下屏蔽海外,针对对一些全国代理的CC,如果你的网站是开放全国的话就不用开启

图片[3] - Cloudflare免费防护配置教程 - 腾飞博客

速率限制规则也需要开启,主要实现的是同个IP【10秒内请求数>n】时对其返回429阻止访问。如图填写/可对zone下所有域名进行保护,个人博客正常情况下n建议设置为50,资源更多的站点可以考虑适当放大(以不影响正常访问为准)

图片[4] - Cloudflare免费防护配置教程 - 腾飞博客

最后在开始配置防火墙规则之前,请先前往【防火墙】-【设置】下,将【Privacy Pass支持】关闭,以避免一种绕过质询的可能(尽管如此,免费版的hCaptcha依然存在可绕过的方式,所以在较严重的情况下应适当选择阻止部分访问)。

图片[5] - Cloudflare免费防护配置教程 - 腾飞博客

对于CF WAF的配置分享到此,但是对这些规则的应用仍有正则表达式等更高级的应用方式去探索,结合实际,准确地发掘并圈定恶意攻击特征,积极利用好这些已有的资源,最大限度减小对正常用户访问的影响是有必要的。

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章
  • 评论 抢沙发
    头像
    欢迎您留下宝贵的见解!
    提交
    头像

    昵称

    取消
    昵称表情代码图片

      暂无评论内容