一句话结论:Cloudflare 的防火墙(WAF)免费版就能帮你挡住大部分恶意流量和垃圾爬虫。
WAF 是什么
WAF(Web 应用防火墙)会根据规则判断访问请求是好是坏,坏的直接拦掉,保护你的服务器不被打爆。
安全级别(Security Level)
在 Security → Settings 里设置:
- Off:几乎不拦
- Medium:默认,平衡
- High:严格,被攻击时临时开
- I’m Under Attack:遭遇攻击时开启,会加验证页
WAF 规则
免费版也有托管规则。可以拦截 SQL 注入、XSS 等常见攻击。遇到误拦正常用户时,可加白名单。
速率限制(Rate Limiting)
限制某个 IP 在单位时间内的请求次数。比如:同一个 IP 每秒超过 20 次请求 → 拦截 10 分钟。能有效防刷接口和暴力破解。
常见防御策略
- 来自特定国家/地区的高风险流量 → 挑战验证
- 可疑 User-Agent(如爬虫库)→ 拦截
- 登录接口 → 加强速率限制
别误伤正常用户
规则设置太严会把真实客户也拦掉。建议先开「Challenge(验证)」而不是直接 Block,观察日志再收紧。
小结
安全级别用 Medium,开启托管 WAF,给登录和接口加速率限制。免费版足够了。
原创文章,作者:小微财服云,如若转载,请注明出处:https://www.779it.com/306.html