L4 和 L7攻击解释跳最后阅读。
CF WAF 防御
先按下面步骤走
1.DNS 开启小黄云代理,防止原IP泄露
image
2.您的 SSL/TLS 加密模式为 完全(严格)
image
3.设置防火墙 (WAF)
入口:安全性 – WAF
3.1 自定义规则
建议设置3个规则,自己、SEO爬虫 和 恶意流量。
3.1.1 放行自己原站IP
规则名称 : 自己
编辑表达式,填写正则表达式。替换IP,没有ipv6可去除
image
(ip.src eq 172.123.5.81) or (ip.src eq 2a03:94e1:2465:e6f::f190)