Cloudflare Security

Apoya a HackTricks

En una cuenta de Cloudflare hay algunas configuraciones y servicios generales que se pueden configurar. En esta página vamos a analizar las configuraciones relacionadas con la seguridad de cada sección:

Sitios web

Revisa cada uno con:

Registro de Dominio

Revisa cada uno con:

Análisis

No pude encontrar nada para revisar la configuración de seguridad.

Páginas

En cada página de Cloudflare:

Workers

En cada worker de Cloudflare verifica:

Ten en cuenta que por defecto a un Worker se le asigna una URL como <worker-name>.<account>.workers.dev. El usuario puede configurarlo como un subdominio, pero siempre puedes acceder a él con esa URL original si la conoces.

R2

En cada bucket R2 verifica:

Stream

TODO

Imágenes

TODO

Centro de Seguridad

Turnstile

TODO

Zero Trust

Redireccionamientos Masivos

A diferencia de Redireccionamientos Dinámicos, Redireccionamientos Masivos son esencialmente estáticos — no soportan ninguna operación de reemplazo de cadenas o expresiones regulares. Sin embargo, puedes configurar parámetros de redireccionamiento de URL que afectan su comportamiento de coincidencia de URL y su comportamiento en tiempo de ejecución.

Notificaciones

Gestionar Cuenta

Ten en cuenta que afortunadamente el rol Administrador no otorga permisos para gestionar membresías (no puede escalar privilegios ni invitar nuevos miembros).

Investigación de DDoS

Revisa esta parte.

Apoya a HackTricks

Last updated