mobile wallpaper 1mobile wallpaper 2mobile wallpaper 3mobile wallpaper 4mobile wallpaper 5mobile wallpaper 6
289 字
1 分钟
Cloudflare免费套餐配置防火墙waf规则设置

前言#

在使用cloudflare时,为了防止境外的恶意爬虫对我们网站进行恶意爬取,但是很多人仅仅使用cf来给网站简单的套上去,却不知道该怎么设置,有时候一股脑的把所有访问都禁止了,默认全部开启了js验证,当必应,谷歌等搜索引擎爬取网站时也显示403就得不偿失了。

开始准备#

首先需要有一个cf账号,并已经接入了你的网站,不论是saas还是ns接入的都可以

其次是一个灵活的大脑

clouflare配置#

首先点击waf,添加规则

点击创建规则,这里默认你不会配置,就直接复制我的规则给你了

第一个规则是除了这几个地区以外的恶意访问均开启cf的5秒盾,可以对照这着我的设置即可,亦可以直接复制我的规则

[hidecontent type=“reply”]``` (not ip.geoip.country in {“CN” “HK” “MO” “TW”} and not cf.client.bot) or (cf.threat_score ge 30) or (not http.user_agent contains “Mozilla/”) or (not http.request.version in {“HTTP/2” “HTTP/3” “SPDY/3.1”})

在编辑表达式将我的规则粘贴进去,然后点击生成表达式即可。
然后就是下一个设置
![](https://cdn.miwap.com/mi-media/uploads/2024/03/cloudfalre301140513.png)
当包含以下这些时也自动开启托管质询
\[hidecontent type="reply"\]```
(ip.geoip.asnum in {37963 45090 55990 45102 12816 12786 18450 197540 24961 26496 46606 54600 60068 22773 18978 7922 61317 6079 397391 46562 22616 26347 45916 22394 202594 40676 398101 396362 6167 54290 135981 21686 7303 138997 22418 140224 46475 20001 43959 41378 29802 10013 9824 4766 209 43260 7565 40676 3786 28438 13287 3786 24641 54548 43754 205544 6461 141995 8047 35916 396253 64096 40021 32097 394380 9286 16509 9370 9318 6921 7713 4788 262186 13489 21353 13213 20473 2914 24940 8100 45102 36352 63949 14061 54994 12876 14618 36351 16276 133478} and http.user_agent contains "grapeshotMJ12botDotBotAhrefsBotSemrushBotUptimebotZoominfoBotBLEXBotExtLinksBotaiHitBotResearchscanDnyzBotspbotMegaIndex.ruMail.RucensysExpansegdnplusALittleproximictoutiaoPulsePointfenqarchive.orgadmantxAppEngineElectronpetalbotnetnewswireCriteobazquxnetsystemsresearchNeevaChrome/6Chrome/5Chrome/4Chrome/7Chrome/8Chrome/9Hello, worldThinkChaosJava/lib?pythonhttp-clientokhttpl9explorel9tcpid" and not cf.client.bot) or (cf.threat_score ge 30)
```\[/hidecontent\]
最后就是爬虫的配置了,我时这样配置的,直接跳过
![](https://cdn.miwap.com/mi-media/uploads/2024/03/QQ%E6%88%AA%E5%9B%BE20240301140653.png)
分享

如果这篇文章对你有帮助,欢迎分享给更多人!

Cloudflare免费套餐配置防火墙waf规则设置
https://blog.miwap.com/posts/cloudflare免费套餐配置防火墙waf规则设置/
作者
Sping Dream
发布于
2024-05-01
许可协议
CC BY-NC-SA 4.0

部分信息可能已经过时

封面
Sample Song
Sample Artist
封面
Sample Song
Sample Artist
0:00 / 0:00