使用cloudflare的WAF

规则不多,就两条,只限制url路径,防止天天扫描


第一条允许的路径,所有网站请求,支持通配符,无限or就行,注意网站根路径、css、js、图片等路径。然后选择跳过所有规则。或者你有其他规则,比如限制区域什么的,可以不选择跳过该类型规则。
对于路径多个“/”开头的是无所谓的,默认规则也生效的。
第二条规则直接全部阻止

感觉两条规则一般就够用了,没那么精细化的需要。

立马就生效,可以多观察一下阻止的规则,有需要放开的再添加到允许规则中

8 个赞

太棒啦,感谢分享

意思, 就是白名单模式呗? 只允许几个被访问. 那岂不是得挨个增加路径

我的路径少,而且还有通配符,不用加太多,比如/admin/* ,这样就包括了admin路径下的所有了。

2 个赞