Cloudflare策略&介绍

Cloudflare是一家提供网站安全管理、性能优化等相关技术的跨国科技企业,Cloudflare可以帮助受保护站点抵御包括分布式拒绝服务攻击(DDoS, Distributed Denial of Service)在内的大多数网络攻击,确保该网站长期在线,阻止网络攻击、垃圾邮件等,同时提升网站的性能、访问速度以改善访客体验。

  Cloudflare提供用户免费使用,是防御DDos的最佳解决方案之一,Cloudflare的网络容量几乎等于其他6家领先的DDoS提供商的总清洗容量的总和,最令人惊讶的是,Cloudflare在包含免费计划的所有服务计划中提供的DDoS防御服务均不计容量且不设上限。

  免费的Cloudflare防火墙可以设置5条规则,设置界面灵活且直观,可以对网站应用达到细粒度控制。

  很多人使用了免费的Cloudflare,但是后台功能却不会使用,特别其功能强大的防火墙功能,不用一下实在是暴殄天物,下面就介绍一些常见的Cloudflare防火墙的设置规则。

1、根据IP信誉阻止请求

  防火墙表达式

  (not cf.client.bot and cf.threat_score gt 2)

  执行操作

  质询(Captcha)

  解释:

  cf.threat_score(威胁分数)表示从0到100的Cloudflare威胁评分,其中0表示低风险。大于10的值可能代表垃圾邮件发送者或机器人,大于40的值表示互联网上的不良行为者。一个常见的建议是质询分数高于10的请求并阻止分数高于50的请求。

  cf.client.bot(合法机器人爬虫)当数值为true,标识来自良好的机器人或爬虫的请求。

2、选择性防盗链

  防火墙表达式

  (not http.referer contains "http://williamlong.info")

  执行操作

  阻止

  解释:

  引用方(http.referer)表示HTTP Referer请求头,其中包含链接到当前请求页面的网页地址。上述表达式的意思是,排除指定网站之外,其他网站的盗链均阻止。如果使用这个规则,需要在Scrape Shield应用程序中禁用热链接保护。

3、登陆保护

  防火墙表达式

  (not ip.src in {202.96.134.0/24} and http.request.uri.path contains "/wp-admin")

  执行操作

  阻止

  解释:当客户端IP地址不在指定范围,并且请求的URI路径包含后台管理路径时候,阻止访问。

4、根据ASN调整规则

  防火墙表达式

  (ip.geoip.asnum in {37963 45090 55990} and not cf.client.bot)

  执行操作

  质询(Captcha)

  解释:

  ASN(ip.geoip.asnum)表示与客户端IP地址关联的自治系统 (Autonomous System) 编号。

  上面的那条防火墙规则,可以屏蔽阿里云、腾讯云和华为云这三家云服务商的IP地址的访问,常言道,同行是冤家,使用阿里云、腾讯云和华为云来抓取你网站的,通常都不是善类,一般情况下都是恶意采集、恶意抓取、CC攻击和DDOS攻击等等,通过ASN屏蔽可以一次屏蔽数百万IP地址,非常高效。

  此外,防火墙的执行顺序就是右侧的序号,拖动序号可修改防火墙规则的执行顺序。

  挑战解决率 (CSR)可以评估每个防火墙规则的优劣,这个指标的含义是指被解决了发出挑战的百分比,公式为CSR=解决的挑战数量/发出的挑战数量,这个数值越低越好。将鼠标悬停在CSR上可以显示已发布和解决的CAPTCHA挑战的数量。

  越低的CSR意味着越少向实际人类发出CAPTCHA挑战,降低CSR是防火墙规则的目标,应该不断调整防火墙规则来降低CSR数值。当CSR比率为0%的时候,意味着全部请求都是非人类发出的,这时候可以考虑将规则操作更改为阻止(Block)。

  好了,以上就是常见的Cloudflare防火墙用例,更为详细的技术文档,可以参见Cloudflare官方文档(英文)。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Cloudflare PHP API是一个用于与Cloudflare CDN(内容分发网络)进行交互的PHP库。Cloudflare是一个全球领先的网络安全和性能服务提供商,通过将网站的流量通过其强大的全球网络进行路由,以提供更快的页面加载速度和更高的安全性。 使用Cloudflare PHP API,可以通过PHP代码与Cloudflare进行通信并执行各种操作。这些操作包括管理域名、添加和删除DNS记录、启用和禁用DDoS保护、设置缓存策略、配置SSL证书等。 使用Cloudflare PHP API,可以将其集成到现有的PHP项目中,以便在不离开应用程序的情况下管理Cloudflare设置。通过使用这个API,您可以轻松地自动化许多常见的Cloudflare任务,并通过编写自定义脚本来实现更高级的功能。 要开始使用Cloudflare PHP API,您需要在Cloudflare上创建一个API密钥。然后,您可以使用这个密钥来验证您的应用程序与Cloudflare的交互,并进行请求和响应。 Cloudflare PHP API提供了一些基本的函数和类,用于处理与Cloudflare的通信。您可以执行诸如获取特定域名的DNS记录列表、添加新的DNS记录、清除缓存等操作。 总之,Cloudflare PHP API是一个强大的工具,可以使您能够通过编程方式管理和自动化Cloudflare设置,以增加网站的性能和安全性。无论您是个人开发者还是企业,这个API都会为您提供更好的控制和灵活性,让您的网站更好地与用户进行交互。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值