Cloudflare Domains

Soutenir HackTricks

Dans chaque TLD configuré dans Cloudflare, il y a quelques paramètres généraux et services qui peuvent être configurés. Sur cette page, nous allons analyser les paramètres liés à la sécurité de chaque section :

Aperçu

Analytique

DNS

Email

TODO

Spectrum

TODO

SSL/TLS

Aperçu

Certificats Edge

Sécurité

Protection DDoS CloudFlare

  • Si vous le pouvez, activez le Mode de lutte contre les bots ou le Mode de lutte contre les super bots. Si vous protégez une API accessible de manière programmatique (depuis une page frontale JS par exemple). Vous pourriez ne pas être en mesure d'activer cela sans rompre cet accès.

  • Dans WAF : Vous pouvez créer des limites de taux par chemin d'URL ou pour des bots vérifiés (règles de limitation de taux), ou pour bloquer l'accès basé sur l'IP, le cookie, le référent...). Ainsi, vous pourriez bloquer les requêtes qui ne proviennent pas d'une page web ou qui n'ont pas de cookie.

  • Si l'attaque provient d'un bot vérifié, au moins ajoutez une limite de taux aux bots.

  • Si l'attaque est dirigée vers un chemin spécifique, comme mécanisme de prévention, ajoutez une limite de taux dans ce chemin.

  • Vous pouvez également mettre sur liste blanche des adresses IP, des plages IP, des pays ou des ASN depuis les Outils dans WAF.

  • Vérifiez si les règles gérées pourraient également aider à prévenir les exploitations de vulnérabilités.

  • Dans la section Outils, vous pouvez bloquer ou donner un défi à des IP spécifiques et agents utilisateurs.

  • Dans DDoS, vous pourriez remplacer certaines règles pour les rendre plus restrictives.

  • Paramètres : Réglez le Niveau de sécurité sur Élevé et sur Sous attaque si vous êtes sous attaque et que la Vérification de l'intégrité du navigateur est activée.

  • Dans Cloudflare Domains -> Analytique -> Sécurité -> Vérifiez si la limitation de taux est activée

  • Dans Cloudflare Domains -> Sécurité -> Événements -> Vérifiez les événements malveillants détectés

Accès

Vitesse

Je n'ai trouvé aucune option liée à la sécurité

Mise en cache

Routes des Workers

Vous devriez déjà avoir vérifié cloudflare workers

Règles

TODO

Réseau

Trafic

TODO

Pages personnalisées

Applications

TODO

Scrape Shield

Zaraz

TODO

Web3

TODO

Soutenir HackTricks

Last updated