Cloudflare Domains
Dans chaque TLD configuré dans Cloudflare, il y a quelques paramètres généraux et services qui peuvent être configurés. Sur cette page, nous allons analyser les paramètres liés à la sécurité de chaque section :
Aperçu
Analytique
DNS
Email
TODO
Spectrum
TODO
SSL/TLS
Aperçu
Certificats Edge
Sécurité
Protection DDoS CloudFlare
Si vous le pouvez, activez le Mode de lutte contre les bots ou le Mode de lutte contre les super bots. Si vous protégez une API accessible de manière programmatique (depuis une page frontale JS par exemple). Vous pourriez ne pas être en mesure d'activer cela sans rompre cet accès.
Dans WAF : Vous pouvez créer des limites de taux par chemin d'URL ou pour des bots vérifiés (règles de limitation de taux), ou pour bloquer l'accès basé sur l'IP, le cookie, le référent...). Ainsi, vous pourriez bloquer les requêtes qui ne proviennent pas d'une page web ou qui n'ont pas de cookie.
Si l'attaque provient d'un bot vérifié, au moins ajoutez une limite de taux aux bots.
Si l'attaque est dirigée vers un chemin spécifique, comme mécanisme de prévention, ajoutez une limite de taux dans ce chemin.
Vous pouvez également mettre sur liste blanche des adresses IP, des plages IP, des pays ou des ASN depuis les Outils dans WAF.
Vérifiez si les règles gérées pourraient également aider à prévenir les exploitations de vulnérabilités.
Dans la section Outils, vous pouvez bloquer ou donner un défi à des IP spécifiques et agents utilisateurs.
Dans DDoS, vous pourriez remplacer certaines règles pour les rendre plus restrictives.
Paramètres : Réglez le Niveau de sécurité sur Élevé et sur Sous attaque si vous êtes sous attaque et que la Vérification de l'intégrité du navigateur est activée.
Dans Cloudflare Domains -> Analytique -> Sécurité -> Vérifiez si la limitation de taux est activée
Dans Cloudflare Domains -> Sécurité -> Événements -> Vérifiez les événements malveillants détectés
Accès
Vitesse
Je n'ai trouvé aucune option liée à la sécurité
Mise en cache
Routes des Workers
Vous devriez déjà avoir vérifié cloudflare workers
Règles
TODO
Réseau
Trafic
TODO
Pages personnalisées
Applications
TODO
Scrape Shield
Zaraz
TODO
Web3
TODO
Last updated