網絡營銷,營銷推廣,全網營銷,西安網站優化

投稿

利用cloudflare防CC、ddos操作思路整理

東風營銷 網絡營銷
摘要  打開Cloudflare找到要防御的站點  一、  安全性 > 設置>安全級別設置為:高  咨詢通過期設置為:15到30分鐘  嚴重可以設置5分鐘(這里慎重設置,不要太低,不要太高!) ...

  打開Cloudflare找到要防御的站點

  一、設置安全性

  安全性 > 設置>安全級別設置為:高

  咨詢通過期設置為:15到30分鐘

  嚴重可以設置5分鐘(這里慎重設置,不要太低,不要太高!)

  瀏覽器完整性檢查設置為:打開

利用cloudflare防CC、ddos操作思路整理 第1張

  二、安全性 > DDoS

  1、點右邊箭頭中的 部署DDos

利用cloudflare防CC、ddos操作思路整理 第2張

  2、按照下面的圖片配置

  替代名稱:ddos

  規則集操作:阻止

  規則敏感度:高
利用cloudflare防CC、ddos操作思路整理 第3張

  3、配置完記得點右下角的保存

  三、安全性 > 自動程序

  把自動程序攻擊模式:開啟
利用cloudflare防CC、ddos操作思路整理 第4張

  四、安全性 > WAF > 速率限制規則

  1、先創建規則

  規則名稱 (必需):自己填個

  如果傳入請求匹配…

  字段               URL路徑

  運算符               選擇“包含”

  值                     自己輸入英文的:/

  速率限制匹配運算符包含輸入英文 / 是關鍵,也代表網站所有目錄都匹配

利用cloudflare防CC、ddos操作思路整理 第5張

  則…

  選擇操作:阻止

  響應類型為 :默認 Cloudflare 速率限制響應(響應類型為 :默認 Cloudflare 速率限制響應,這會告訴訪問被阻止,跳轉到CF速度限制阻止頁面。如果您想告訴您的網站訪客發生了什么可以自定義HTML,利用UTF-8編碼自己寫個中文頁面。)

  對于…

  持續時間 (必需) 10秒

  當速率超過…

  請求 (必需)35

  期間 (必需)10秒鐘

  請求:35 可以設置為25.但會影響正常用戶,最好不要低于20.如果太低了,用戶正常訪問都會被阻止。

利用cloudflare防CC、ddos操作思路整理 第6張

  五、安全性 > WAF > 自定義規則

  1、創建一個規則,名稱隨意

  2、點編輯表達式,把表達式代碼復制進去保存

利用cloudflare防CC、ddos操作思路整理 第7張

  表達式代碼如下:

  

(http.request.uri.path contains "/aaa") or (http.request.uri.path contains "/xmlrpc") or (http.request.uri.path contains "/trust") or (http.request.uri.path contains ".zip") or (http.request.uri.path contains ".tar") or (http.request.uri.path contains ".htm")

  六、網絡 > 洋蔥路由 關掉


利用cloudflare防CC、ddos操作思路整理 第8張

  七、重啟服務器

  配置完以大概30秒生效,一定要重啟一下服務器,讓服務器斷開所有的程序連接

  不要依賴在服務器上設置防火墻,因為流量已經到你服務器了,只要攻擊夠大,64/128核都可以干廢。同樣CF也會自動機器學習,哪怕設置好以后,服務器短暫滿載,過一會,CF就會通過AI學習,不停的更新規則,這個規則更新不需要你人工干預。CF為什么免費?就是因為免費用戶被攻擊拿來做機器學習。別擔心CF免費扛不住,或者被清退。理論上您被一次性攻擊幾十億,CF還會拿你做文章。

  第二波調整如下:

  1、

  安全性>WAF>速率限制規則

  當速率超過…

  請求 (必需)50

  期間 (必需)10秒鐘
利用cloudflare防CC、ddos操作思路整理 第9張

  2、

  然后采取措施…

  選擇操作:(必需)阻止

  響應類型為 :自定義文本

  響應代碼為:403

  響應正文:666

  持續時間達...

  持續時間 (必需):10秒鐘

利用cloudflare防CC、ddos操作思路整理 第10張

  3、安全性 > WAF > 自定義規則 >刪除

  4、

  網絡>WebSocket>關閉

  網絡>Pseudo IPv4>覆蓋表頭
利用cloudflare防CC、ddos操作思路整理 第11張
 

  5、網絡>網絡 管理您網站的網絡設置網絡>gRPC>開啟
利用cloudflare防CC、ddos操作思路整理 第12張

  6、緩存>Cache Rules>創建新緩存規則

  當傳入請求匹配時...

  字段:URI 路徑

  運算符:不包含

  值:.php

  字段:URI 路徑:

  運算符:不包含

  值:search

  緩存資格(必填)>符合緩存條件

利用cloudflare防CC、ddos操作思路整理 第13張

  邊緣 TTL(可選)>忽略緩存控制標頭,使用此 TTL>輸入生存時間 (TTL) (必需)>12小時

  狀態代碼 TTL>添加狀態碼設置>

  范圍:大于或等于

  狀態代碼:100

  持續時間:12 小時

  瀏覽器 TTL(可選)>替代源服務器,使用此 TTL>12 小時
利用cloudflare防CC、ddos操作思路整理 第14張

標簽:

    匿名評論
  • 評論
人參與,條評論
Copyright ? 2019 NiPic.com All Rights Reserved 東風營銷備案號:陜ICP備20006069號

東風營銷提供西安網站優化與企業全網營銷推廣技術服務

專注網站推廣技術解決企業網絡營銷推廣難題

技術支持:東風SEO   網站地圖
二維碼
'); })();
主站蜘蛛池模板: 国产对白精品刺激一区二区| 久久精品视频观看| 中文字幕的电影免费网站| 777奇米四色| 精品伊人久久久大香线蕉欧美| 欧美日韩一级片在线观看| 拍拍拍无挡视频免费观看1000| 国产精品福利影院| 办公室开档情趣内衣做爽视频| 久久综合久综合久久鬼色| 精品一久久香蕉国产二月| 欧美色成人综合| 性欧美熟妇videofreesex| 国产免费AV片无码永久免费| 亚洲国产第一页| a色毛片免费视频| 男人j进女人p免费视频| 扒开女人内裤边吃奶边摸| 国产v亚洲v天堂无码网站| 久久综合狠狠综合久久97色| 一级做a爰片久久毛片唾| 欧美亚洲人成网站在线观看| 国产欧美在线观看一区二区| 亚洲狠狠婷婷综合久久蜜芽| h视频在线观看免费完整版| 美女黄网站人色视频免费国产| 日本熟妇色熟妇在线视频播放| 国产不卡视频在线| 久久亚洲日韩看片无码| 美女扒开超粉嫩的尿口视频| 婷婷五月综合色中文字幕| 人妻少妇精品视频一区二区三区| 一品道一本香蕉视频| 狂野欧美激情性xxxx| 天天狠狠弄夜夜狠狠躁·太爽了| 可以免费观看的一级毛片| 中文字幕成人网| 美国式的禁忌19| 成人年无码av片在线观看| 四名学生毛还没长齐在线视频| 丰满的寡妇3在线观看|