#教程# CloudFlare 防火墙策略 危险IP设置验证码访问

前言

为了防止 DDCC 相信大家都使用了免费的 cloudflare cdn,但是很多同学都不会使用策略防火墙功能,这里给出一条简单的防火墙策略,可以有效防御和缓解 CC 和 DD。

图片[1] - #教程# CloudFlare 防火墙策略 危险IP设置验证码访问 - 云线路

更多网站安全优化

实施步骤

官方网站

实施方法

很多第三方接入没有防火墙设置;

图片[2] - #教程# CloudFlare 防火墙策略 危险IP设置验证码访问 - 云线路

选择你要设置网站,进入网站管理后台,选在[Firewall],然后选择[Firewall Rules],这里可以设置防火墙规则,总共可以设置 5 个;

点[Create a Firewall rule]创建一个新的防火墙策略,[Rule name]里填写规则名字 例如:坏 IP-验证码,[Field]选择[threat score],意思是 ip 的威胁指数,范围是 0-100,数值越大,威胁越大,[Operator]选择[greater than or equal to],大于或者等于,[Value]里填入 2;

最下方[Choose an action]选择[Challenge (Captcha)]。完整的意思是对于威胁指数大于或者等于 2 的 ip,访问网站要使用验证码;

过滤爬虫机器人规则,点击 And,第二行 Field 选择 Know Bots,然后开关点到 off。最后整条的意思是对于威胁指数大于或者等于 2 的 ip 并且不是已知的机器人,访问网站要使用验证码;

最下方点击 Deploy 部署完成。

部署完后的截图

图片[3] - #教程# CloudFlare 防火墙策略 危险IP设置验证码访问 - 云线路

新版中文界面

图片[4] - #教程# CloudFlare 防火墙策略 危险IP设置验证码访问 - 云线路

结语

感谢 LOC :By 小酷 提供设置 CF 防火墙策略思路。

© 本站文章随意转载,但请注明出处!
THE END
点赞9 分享
评论 抢沙发
头像
务必使用真实的邮箱地址评论,虚假邮箱的评论将不通过审核及无回复。
提交
头像

昵称

取消
昵称表情代码图片

    暂无评论内容