Cloudflare Security

Unterstützen Sie HackTricks

In einem Cloudflare-Konto gibt es einige allgemeine Einstellungen und Dienste, die konfiguriert werden können. Auf dieser Seite werden wir die sicherheitsrelevanten Einstellungen jeder Sektion analysieren:

Websites

Überprüfen Sie jede mit:

Cloudflare Domains

Domainregistrierung

Überprüfen Sie jede mit:

Cloudflare Domains

Analytik

Ich konnte nichts finden, um eine Sicherheitsüberprüfung der Konfiguration durchzuführen.

Seiten

Auf jeder Cloudflare-Seite:

Workers

Überprüfen Sie bei jedem Cloudflare-Worker:

Beachten Sie, dass einem Worker standardmäßig eine URL wie <worker-name>.<account>.workers.dev zugewiesen wird. Der Benutzer kann sie auf eine Subdomain setzen, aber Sie können immer mit dieser ursprünglichen URL darauf zugreifen, wenn Sie sie kennen.

R2

Überprüfen Sie bei jedem R2-Bucket:

Stream

TODO

Bilder

TODO

Sicherheitszentrum

Turnstile

TODO

Zero Trust

Cloudflare Zero Trust Network

Bulk-Weiterleitungen

Im Gegensatz zu Dynamischen Weiterleitungen sind Bulk-Weiterleitungen im Wesentlichen statisch — sie unterstützen keine String-Ersetzungs-Operationen oder regulären Ausdrücke. Sie können jedoch URL-Weiterleitungsparameter konfigurieren, die ihr URL-Matching-Verhalten und ihr Laufzeitverhalten beeinflussen.

Benachrichtigungen

Konto verwalten

Beachten Sie, dass glücklicherweise die Rolle Administrator keine Berechtigungen zur Verwaltung von Mitgliedschaften gibt (kann keine Berechtigungen erhöhen oder neue Mitglieder einladen).

DDoS-Untersuchung

Überprüfen Sie diesen Teil.

Unterstützen Sie HackTricks

Last updated