全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: SK_
打印 上一主题 下一主题

[经验] 【最新】免费版cloudflare如何防CC攻击?不需要动手写规则!

  [复制链接]
51#
发表于 2022-11-10 08:33:32 | 只看该作者
支持技术贴!
52#
发表于 2022-11-10 08:55:22 | 只看该作者

技术贴 绑定
53#
 楼主| 发表于 2022-11-12 02:05:33 | 只看该作者
拉斯 发表于 2022-11-10 08:25
额,想问下要是接口怎么办,前后端分离的接口那边可没法做cf的机器人验证 ...

API接口不会影响,因为安全等级是高,并没有5秒盾。

除非你的后端API IP之前被上过IP滥用黑名单。

如果真被拦截了,我建议放行API的IP,在CF 安全性 - 防火墙规则 ,创建一个防火墙,字段选:P源地址,运算符:等于,值:就你的后端服务器IP。当然如果你的API请求URL地址自由你一个人知道,而且有token保护,你可以用URL完整字段。

你可以设置好以后,在安全性→概述→防火墙事件,看到所有拦截记录
54#
 楼主| 发表于 2022-11-12 16:38:54 来自手机 | 只看该作者
拉斯 发表于 2022-11-10 08:25
额,想问下要是接口怎么办,前后端分离的接口那边可没法做cf的机器人验证 ...

加一句,正常情况没有人机验证5秒盾。“自动程序攻击模式”可能存在误报,你那边可以看看cf 安全性  概述 防火墙事件有没有屏蔽。如果还是不行,可以按照教程最后内容排除一下。帖子我更新了。
57#
发表于 2022-11-12 18:33:47 | 只看该作者
再加一个移除参数,小心透过缓存
58#
发表于 2022-11-12 19:24:14 | 只看该作者
技术贴 绑定
60#
发表于 2022-11-12 21:14:02 | 只看该作者
其实还应该设置白名单防止被扫源。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-9 06:12 , Processed in 0.075039 second(s), 6 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表