Cloudflare Security

Apoya a HackTricks

En una cuenta de Cloudflare hay algunas configuraciones y servicios generales que se pueden configurar. En esta página vamos a analizar las configuraciones relacionadas con la seguridad de cada sección:

Websites

Revisa cada uno con:

Cloudflare Domains

Domain Registration

Revisa cada uno con:

Cloudflare Domains

Analytics

No pude encontrar nada para revisar en una configuración de seguridad.

Pages

En cada página de Cloudflare:

Workers

En cada worker de Cloudflare verifica:

Ten en cuenta que por defecto un Worker tiene una URL como <worker-name>.<account>.workers.dev. El usuario puede configurarlo en un subdominio pero siempre puedes acceder a él con esa URL original si la conoces.

R2

En cada bucket R2 verifica:

Stream

TODO

Images

TODO

Security Center

Turnstile

TODO

Zero Trust

Cloudflare Zero Trust Network

Bulk Redirects

A diferencia de Dynamic Redirects, Bulk Redirects son esencialmente estáticos: no soportan operaciones de reemplazo de cadenas ni expresiones regulares. Sin embargo, puedes configurar parámetros de redirección de URL que afecten su comportamiento de coincidencia de URL y su comportamiento en tiempo de ejecución.

Notifications

Manage Account

Ten en cuenta que afortunadamente el rol Administrator no da permisos para gestionar membresías (no puede escalar privilegios ni invitar a nuevos miembros).

DDoS Investigation

Revisa esta parte.

Apoya a HackTricks

Last updated