網(wǎng)絡(luò)營銷,營銷推廣,全網(wǎng)營銷,西安網(wǎng)站優(yōu)化

投稿

利用cloudflare防CC、ddos操作思路整理

東風(fēng)營銷 網(wǎng)絡(luò)營銷
摘要  打開Cloudflare找到要防御的站點  一、  安全性 > 設(shè)置>安全級別設(shè)置為:高  咨詢通過期設(shè)置為:15到30分鐘  嚴(yán)重可以設(shè)置5分鐘(這里慎重設(shè)置,不要太低,不要太高!) ...

  打開Cloudflare找到要防御的站點

  一、設(shè)置安全性

  安全性 > 設(shè)置>安全級別設(shè)置為:高

  咨詢通過期設(shè)置為:15到30分鐘

  嚴(yán)重可以設(shè)置5分鐘(這里慎重設(shè)置,不要太低,不要太高!)

  瀏覽器完整性檢查設(shè)置為:打開

利用cloudflare防CC、ddos操作思路整理 第1張

  二、安全性 > DDoS

  1、點右邊箭頭中的 部署DDos

利用cloudflare防CC、ddos操作思路整理 第2張

  2、按照下面的圖片配置

  替代名稱:ddos

  規(guī)則集操作:阻止

  規(guī)則敏感度:高
利用cloudflare防CC、ddos操作思路整理 第3張

  3、配置完記得點右下角的保存

  三、安全性 > 自動程序

  把自動程序攻擊模式:開啟
利用cloudflare防CC、ddos操作思路整理 第4張

  四、安全性 > WAF > 速率限制規(guī)則

  1、先創(chuàng)建規(guī)則

  規(guī)則名稱 (必需):自己填個

  如果傳入請求匹配…

  字段               URL路徑

  運算符               選擇“包含”

  值                     自己輸入英文的:/

  速率限制匹配運算符包含輸入英文 / 是關(guān)鍵,也代表網(wǎng)站所有目錄都匹配

利用cloudflare防CC、ddos操作思路整理 第5張

  則…

  選擇操作:阻止

  響應(yīng)類型為 :默認(rèn) Cloudflare 速率限制響應(yīng)(響應(yīng)類型為 :默認(rèn) Cloudflare 速率限制響應(yīng),這會告訴訪問被阻止,跳轉(zhuǎn)到CF速度限制阻止頁面。如果您想告訴您的網(wǎng)站訪客發(fā)生了什么可以自定義HTML,利用UTF-8編碼自己寫個中文頁面。)

  對于…

  持續(xù)時間 (必需) 10秒

  當(dāng)速率超過…

  請求 (必需)35

  期間 (必需)10秒鐘

  請求:35 可以設(shè)置為25.但會影響正常用戶,最好不要低于20.如果太低了,用戶正常訪問都會被阻止。

利用cloudflare防CC、ddos操作思路整理 第6張

  五、安全性 > WAF > 自定義規(guī)則

  1、創(chuàng)建一個規(guī)則,名稱隨意

  2、點編輯表達(dá)式,把表達(dá)式代碼復(fù)制進去保存

利用cloudflare防CC、ddos操作思路整理 第7張

  表達(dá)式代碼如下:

  

(http.request.uri.path contains "/aaa") or (http.request.uri.path contains "/xmlrpc") or (http.request.uri.path contains "/trust") or (http.request.uri.path contains ".zip") or (http.request.uri.path contains ".tar") or (http.request.uri.path contains ".htm")

  六、網(wǎng)絡(luò) > 洋蔥路由 關(guān)掉


利用cloudflare防CC、ddos操作思路整理 第8張

  七、重啟服務(wù)器

  配置完以大概30秒生效,一定要重啟一下服務(wù)器,讓服務(wù)器斷開所有的程序連接

  不要依賴在服務(wù)器上設(shè)置防火墻,因為流量已經(jīng)到你服務(wù)器了,只要攻擊夠大,64/128核都可以干廢。同樣CF也會自動機器學(xué)習(xí),哪怕設(shè)置好以后,服務(wù)器短暫滿載,過一會,CF就會通過AI學(xué)習(xí),不停的更新規(guī)則,這個規(guī)則更新不需要你人工干預(yù)。CF為什么免費?就是因為免費用戶被攻擊拿來做機器學(xué)習(xí)。別擔(dān)心CF免費扛不住,或者被清退。理論上您被一次性攻擊幾十億,CF還會拿你做文章。

  第二波調(diào)整如下:

  1、

  安全性>WAF>速率限制規(guī)則

  當(dāng)速率超過…

  請求 (必需)50

  期間 (必需)10秒鐘
利用cloudflare防CC、ddos操作思路整理 第9張

  2、

  然后采取措施…

  選擇操作:(必需)阻止

  響應(yīng)類型為 :自定義文本

  響應(yīng)代碼為:403

  響應(yīng)正文:666

  持續(xù)時間達(dá)...

  持續(xù)時間 (必需):10秒鐘

利用cloudflare防CC、ddos操作思路整理 第10張

  3、安全性 > WAF > 自定義規(guī)則 >刪除

  4、

  網(wǎng)絡(luò)>WebSocket>關(guān)閉

  網(wǎng)絡(luò)>Pseudo IPv4>覆蓋表頭
利用cloudflare防CC、ddos操作思路整理 第11張
 

  5、網(wǎng)絡(luò)>網(wǎng)絡(luò) 管理您網(wǎng)站的網(wǎng)絡(luò)設(shè)置網(wǎng)絡(luò)>gRPC>開啟
利用cloudflare防CC、ddos操作思路整理 第12張

  6、緩存>Cache Rules>創(chuàng)建新緩存規(guī)則

  當(dāng)傳入請求匹配時...

  字段:URI 路徑

  運算符:不包含

  值:.php

  字段:URI 路徑:

  運算符:不包含

  值:search

  緩存資格(必填)>符合緩存條件

利用cloudflare防CC、ddos操作思路整理 第13張

  邊緣 TTL(可選)>忽略緩存控制標(biāo)頭,使用此 TTL>輸入生存時間 (TTL) (必需)>12小時

  狀態(tài)代碼 TTL>添加狀態(tài)碼設(shè)置>

  范圍:大于或等于

  狀態(tài)代碼:100

  持續(xù)時間:12 小時

  瀏覽器 TTL(可選)>替代源服務(wù)器,使用此 TTL>12 小時
利用cloudflare防CC、ddos操作思路整理 第14張

標(biāo)簽:

    匿名評論
  • 評論
人參與,條評論
Copyright ? 2019 NiPic.com All Rights Reserved 東風(fēng)營銷備案號:陜ICP備20006069號

東風(fēng)營銷提供西安網(wǎng)站優(yōu)化與企業(yè)全網(wǎng)營銷推廣技術(shù)服務(wù)

專注網(wǎng)站推廣技術(shù)解決企業(yè)網(wǎng)絡(luò)營銷推廣難題

技術(shù)支持:東風(fēng)SEO   網(wǎng)站地圖
二維碼
'); })();
主站蜘蛛池模板: 麻豆国产精品免费视频| 亚洲欧美一区二区三区在线| 99精品国产成人a∨免费看| 欧美激情a∨在线视频播放| 国产精品综合一区二区三区| 亚洲av午夜福利精品一区| 香蕉视频911| 性欧美激情videos| 亚洲第一网站男人都懂| 久久久久久亚洲精品| 精品伊人久久久久7777人| 在线观看网站黄| 亚洲AV无码精品色午夜果冻不卡| 蜜臀精品国产高清在线观看| 妈妈的柔润小说在线阅读| 亚洲国产美女视频| 萝li交小说合集| 日韩内射美女片在线观看网站| 四虎最新永久免费视频| 99re免费99re在线视频手机版| 最近中文字幕的在线mv视频| 嗯啊~被触手怪女性灌液漫画| 99久久国产免费福利| 日韩成人免费视频播放| 内射人妻视频国内| 2020年亚洲天天爽天天噜| 日本三级香港三级人妇99| 人妻少妇精品视频专区| 好吊色青青青国产在线播放| 成人性生交大片免费看| 亚洲日韩久久综合中文字幕| 视频一区精品自拍| 国产麻豆流白浆在线观看 | 久久人妻无码中文字幕| 精品久久一区二区三区| 国产精品亚洲精品爽爽| 中文字幕一区二区三匹| 欧美午夜性视频| 别急慢慢来在线观看| h视频在线观看免费完整版| 引诱亲女乱小说录目伦|