(已实测)Cloudflare免费网站防护,普遍规则设置,CF防CC攻击规则,waf规则,cloudflare网站防攻击
写在前面网站趋于稳定,又迎来nginx调优,先和大家分享我CF的 WAF规则,因为这个是最有效的防御,能抵御大量脚本小子的恶意攻击流量,已经被我验证数月。
在海外做独立站电商网站首选CF的CDN服务,因为太强大了,没有之一。中小型需求不多直接免费到爽。接入后网站加速防护全全交给CF了。最稳的选择。
8.8已小测过了,全打在缓存上98%以上,还是非常有效的。
进入 WAF配置页
进入CF的后台,选择你要防御的站点域名。
https://dash.cloudflare.com/login/
记得在DNS选项,开启小云朵。这就开启CDN了,后续防御规则才会生效。
选择安全性 WAF
四个WAF规则,一般大家就三个规则。放行自己,放行SEO爬虫,质询刻意流量。
添加规则
选择正则表达式添加规则,复制规则保存即可。
放行爬虫seo和自己
以下列出三个规则的正则表达式
第一个放行自己原站IP,跟相连有关的ip放行
IPV4和IPV6地址改成自己
(ip.src eq 192.168.7.17) or (ip.src eq 2901:c080:1110:4c91:5400 ...