CloudFlare gebruiken

Gewijzigd op Ma, 27 Jul om 2:44 PM

Cloudflare gebruiken

Je kunt Cloudflare gebruiken om je domein te beschermen tegen schadelijk verkeer.

Hier zijn een paar opties die je kunt inschakelen om je domein te beschermen met vrijwel geen impact op legitieme gebruikers.


IP-maskering

Je kunt je IP-adres maskeren door Proxy in te schakelen voor de DNS-records van je domein. Om dit effectief te laten werken, moet dit worden ingesteld voor alle records die naar hetzelfde IP-adres wijzen. Aanvallers kunnen alleen het Cloudflare IP-adres zien, wat het voor hen moeilijker maakt om je server rechtstreeks aan te vallen. Dit schakelt ook Unmetered DDoS Mitigation in en maakt het gebruik van directere methoden zoals WAF-regels en Under Attack Mode mogelijk.


Web Application Firewall (WAF) en aangepaste regels

Je kunt de WAF gebruiken om veel schadelijk verkeer uit te dagen (challenge), terwijl legitieme gebruikers je site nog steeds kunnen bereiken. Met aangepaste regels kun je uitdagingen instellen voor specifieke regio's, landen en zelfs AS-nummers. Al het verkeer uit die regio's of AS krijgt een CAPTCHA te zien, waardoor legitieme gebruikers je site nog steeds kunnen bereiken terwijl bots worden geweerd.


Voorbeelden van aangepaste regels

Hier zijn enkele regels die wij gebruiken om DDoS-aanvallen te voorkomen of te beperken.
Als je geen gebruikmaakt van Cloudflare PRO, moet je deze per domein instellen.


Challenge al het verkeer buiten de EU, terwijl legitieme bots worden doorgelaten:

Handig als je niet actief bent buiten Europa.

(ip.src.continent ne "EU" and not cf.client.bot)

Daag specifieke continenten uit:

(ip.src.continent in {"AF" "AS" "SA" "NA"} and not cf.client.bot)

Daag landen uit waarvan bekend is dat er botaanvallen vandaan komen:

(ip.src.country in {"AR" "BD" "BR" "CN" "CO" "CG" "EC" "HK" "IN" "ID" "IQ" "JM" "JO" "KE" "MY" "MX" "MA" "NP" "PK" "PY" "PH" "RU" "SA" "SG" "TT" "TR" "AE" "UZ" "VE" "VN"} and not cf.client.bot)

Je kunt ook specifieke API-endpoints uitsluiten met http.request.uri contains.

(ip.src.country in {"AR" "BD" "BR" "CN" "CO" "CG" "EC" "HK" "IN" "ID" "IQ" "JM" "JO" "KE" "MY" "MX" "MA" "NP" "PK" "PY" "PH" "RU" "SA" "SG" "TT" "TR" "AE" "UZ" "VE" "VN"} and not http.request.uri contains ".well-known/acme-challenge" and not http.request.uri contains "/rest/" and not http.request.uri contains "/api/" and not cf.client.bot)


Om deze regels toe te passen, plak je ze in de Expression Editor, selecteer je Managed Challenge als actie, en voeg je ze toe aan je regelset.


Je kunt de alpha-2-codes voor landen hier vinden.


Under Attack Mode (UAM)

UAM is een beveiligingsoptie die je kunt inschakelen wanneer je site te maken heeft met botaanvallen. Het dwingt een uitdaging (challenge) af voor al het verkeer, wat je server ademruimte geeft terwijl jij het probleem onderzoekt.

Was dit artikel nuttig?

Dat is fantastisch!

Hartelijk dank voor uw beoordeling

Sorry dat we u niet konden helpen

Hartelijk dank voor uw beoordeling

Laat ons weten hoe we dit artikel kunnen verbeteren!

Selecteer tenminste een van de redenen
CAPTCHA-verificatie is vereist.

Feedback verzonden

We stellen uw moeite op prijs en zullen proberen het artikel te verbeteren