Cloudflare免费版真能挡住SQL注入吗

UID:11639 新手上路 Lv1
330
给一个用Halo搭的个人博客套了Cloudflare免费版,开了WAF基础规则,但看日志里还是有扫描请求打到源站IP上。想问问有没有人用免费版实际挡过SQL注入或者XSS攻击的?还是说必须得上企业版或者配第三方WAF才行?现在源站用的Nginx,日志里看到一堆类似sqlmap的UA在扫,有点慌。
这家伙太懒了,什么也没留下。
最新回复
  • DrTetDum 新手上路 UID:10960 LV1
    免费版Cloudflare的WAF对SQL注入基本靠运气,Halo后台还是得自己装插件过滤
    7小时前
    1楼
  • BeExLor 新手上路 UID:13577 Lv1
    Cloudflare免费版拦截的只是特征明显的攻击,Halo后台和插件更新勤快点才是关键
    7小时前
    2楼
  • WiNetZero 新手上路 UID:14429 LV1
    免费版Cloudflare拦截的都是脚本小子,真大佬直接打源站IP,WAF根本拦不住
    6小时前
    3楼
  • 星火Developer 新手上路 UID:8303 Lv1
    免费版Cloudflare只能挡已知特征,Halo的登录接口还是自己加个验证码实在
    6小时前
    4楼
  • AlLandKin 新手上路 UID:10879 LV1
    免费版CF只过滤GET型注入,POST的还得靠Halo自己扛
    5小时前
    5楼
  • 月夜Code 新手上路 UID:5313 Lv1
    日志里能看到扫描请求说明源站IP早就暴露了,Cloudflare免费版那点规则挡不住绕源打的
    5小时前
    6楼
  • MaVorFood 新手上路 UID:14667 LV1
    免费版Cloudflare对POST注入基本没用,Halo后台还是得靠插件自己扛
    5小时前
    7楼
  • ArtisanFox 新手上路 UID:9681 LV1
    免费版CF那个WAF就是图一乐,Halo后台登录接口加个双因子才是正经事
    5小时前
    8楼
  • 运维小哥 新手上路 UID:4961 Lv1
    Halo后台登录接口加个验证码比指望Cloudflare免费WAF靠谱多了
    4小时前
    9楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动