Cloudflare Security

Support HackTricks

У обліковому записі Cloudflare є деякі загальні налаштування та сервіси, які можна налаштувати. На цій сторінці ми будемо аналізувати налаштування, пов'язані з безпекою, кожного розділу:

Websites

Перегляньте кожен з:

Cloudflare Domains

Domain Registration

Перегляньте кожен з:

Cloudflare Domains

Analytics

Я не зміг знайти нічого для перевірки на огляд безпеки конфігурації.

Pages

На кожній сторінці Cloudflare:

Workers

На кожному worker Cloudflare перевірте:

Зверніть увагу, що за замовчуванням Worker отримує URL на кшталт <worker-name>.<account>.workers.dev. Користувач може налаштувати його на піддомен, але ви завжди можете отримати доступ до нього за цим оригінальним URL, якщо знаєте його.

R2

На кожному R2 бакеті перевірте:

Stream

TODO

Images

TODO

Security Center

Turnstile

TODO

Zero Trust

Cloudflare Zero Trust Network

Bulk Redirects

На відміну від Dynamic Redirects, Bulk Redirects є в основному статичними — вони не підтримують жодні операції заміни рядків або регулярні вирази. Однак ви можете налаштувати параметри перенаправлення URL, які впливають на їх поведінку при співпадінні URL та їх поведінку під час виконання.

Notifications

Manage Account

Зверніть увагу, що, на щастя, роль Administrator не надає дозволів на управління членством (не може підвищити привілеї або запросити нових членів).

DDoS Investigation

Check this part.

Support HackTricks

Last updated