Cloudflare规则误伤访客咋办 PhantomPacket UID:14306 LV1 7小时前 资源 228 折腾了一下午Cloudflare的WAF规则,本来想挡掉一些恶意扫描IP,结果规则写得太宽,把正常访客也给拦了。日志里全是403,一看全是移动宽带的IP段。搞了半天才搞明白是UA匹配的问题,最后直接换成用ModSecurity的规则集,省心多了。各位搞网站防护的兄弟,Cloudflare的规则真得仔细测,别像我一样一上来就全开。 这家伙太懒了,什么也没留下。 0 0