Cloudflare Security

Supporta HackTricks

In un account Cloudflare ci sono alcune impostazioni generali e servizi che possono essere configurati. In questa pagina andremo a analizzare le impostazioni relative alla sicurezza di ciascuna sezione:

Siti Web

Esamina ciascuno con:

Registrazione Dominio

Esamina ciascuno con:

Analisi

Non sono riuscito a trovare nulla da controllare per una revisione della sicurezza della configurazione.

Pagine

Su ciascuna pagina di Cloudflare:

Workers

Su ciascun worker di Cloudflare controlla:

Nota che per impostazione predefinita a un Worker viene assegnato un URL come <worker-name>.<account>.workers.dev. L'utente può impostarlo su un sottodominio, ma puoi sempre accedervi con quell'URL originale se lo conosci.

R2

Su ciascun bucket R2 controlla:

Stream

TODO

Immagini

TODO

Centro Sicurezza

Turnstile

TODO

Zero Trust

Redirects di Massa

A differenza dei Redirects Dinamici, i Redirects di Massa sono essenzialmente statici — non supportano alcuna operazione di sostituzione di stringhe o espressioni regolari. Tuttavia, puoi configurare i parametri di redirect URL che influenzano il loro comportamento di corrispondenza URL e il loro comportamento di runtime.

Notifiche

Gestisci Account

Nota che fortunatamente il ruolo Administrator non dà permessi per gestire le iscrizioni (non può elevare i privilegi o invitare nuovi membri).

Indagine DDoS

Controlla questa parte.

Supporta HackTricks

Last updated