Cloudflare Domains

Jifunze kuhusu kudukua AWS kutoka sifuri hadi shujaa na htARTE (Mtaalam wa Timu Nyekundu ya AWS ya HackTricks)!

Njia nyingine za kusaidia HackTricks:

Katika kila TLD iliyowekwa katika Cloudflare kuna vipimo vya jumla na huduma ambazo zinaweza kusanidiwa. Katika ukurasa huu tutachunguza vipimo vinavyohusiana na usalama wa kila sehemu:

Muhtasari

Takwimu za Uchambuzi

DNS

Barua pepe

KAZI

Spectrum

KAZI

SSL/TLS

Muhtasari

Vyeti vya Edge

Usalama

Kinga ya DDoS ya CloudFlare

  • Ikiwezekana, wezesha Bot Fight Mode au Super Bot Fight Mode. Ikiwa unalinda programu fulani ya API inayopatikana kwa njia ya programu (kutoka kwa ukurasa wa mbele wa JS kwa mfano). Huenda usiweze kuwezesha hii bila kuvunja ufikiaji huo.

  • Katika WAF: Unaweza kuunda vipimo vya kikomo kwa njia ya URL au kwa bots zilizothibitishwa (kanuni za upeo wa kikomo), au kwa kuzuia ufikiaji kulingana na IP, Cookie, referrer...). Kwa hivyo unaweza kuzuia maombi ambayo hayatoki kwenye ukurasa wa wavuti au ina cookie.

  • Ikiwa shambulio linatoka kwa bot iliyethibitishwa, angalau ongeza kikomo cha kasi kwa bots.

  • Ikiwa shambulio ni kwa njia maalum, kama kinga ya kuzuia, ongeza kikomo cha kasi kwenye njia hii.

  • Unaweza pia kuweka safi anwani za IP, safu za IP, nchi au ASNs kutoka kwa Zana katika WAF.

  • Angalia ikiwa kanuni zilizosimamiwa zinaweza pia kusaidia kuzuia utumiaji wa udhaifu.

  • Katika sehemu ya Zana unaweza kuzuia au kutoa changamoto kwa anwani za IP na wakala wa mtumiaji.

  • Katika DDoS unaweza kubadilisha baadhi ya kanuni kuwa ngumu zaidi.

  • Vipimo: Weka Kiwanja cha Usalama kuwa Cha Juu na kuwa Chini ya Shambulio ikiwa Uko Chini ya Shambulio na kwamba Uchunguzi wa Uadilifu wa Kivinjari umewezeshwa.

  • Katika Domaini za Cloudflare -> Takwimu -> Usalama -> Angalia ikiwa kikomo cha kasi kime wezeshwa

  • Katika Domaini za Cloudflare -> Usalama -> Matukio -> Angalia kwa Matukio mabaya yaliyogunduliwa

Upatikanaji

pageCloudflare Zero Trust Network

Kasi

Singeweza kupata chaguo lolote linalohusiana na usalama

Kuhifadhi

Njia za Wafanyakazi

Umechunguza tayari wafanyakazi wa cloudflare

Kanuni

KAZI

Mtandao

Trafiki

KAZI

Kurasa za Desturi

Programu

KAZI

Scrape Shield

Zaraz

TODO

Web3

TODO

Jifunze kuhusu udukuzi wa AWS kutoka sifuri hadi shujaa na htARTE (Mtaalam wa Timu Nyekundu ya AWS ya HackTricks)!

Njia nyingine za kusaidia HackTricks:

Last updated