1.1.1.1 不会阻止任何 DNS 查询。当浏览器请求 example.com 时,1.1.1.1 只会在缓存中查找答案,或执行完整的递归 DNS 查询。
Cloudflare Gateway 的 DNS 解析器将安全性引入此流程。Gateway 不会放行所有 DNS 查询,而是先根据 Cloudflare 掌握的互联网威胁情报检查被查询的主机名。如果该查询匹配已知威胁,或请求的是管理员在 Gateway 策略中配置的已阻止域名,Gateway 会在站点为用户加载之前(以及可能对团队成员执行代码或进行钓鱼之前)将其拦截。
Access 支持两种强制实施 MFA 的方法:
- 独立 MFA — Access 直接提示用户提供第二因素,而不依赖你的身份提供商。你可按组织、应用程序或策略配置 MFA 要求。更多信息请参阅 强制实施独立 MFA。
- 基于身份提供商的 MFA — Access 会遵循你在身份提供商中设置的 MFA 策略。例如,如果用户通过 Okta 登录受 Access 保护的应用,Okta 会在向 Cloudflare Access 返回有效身份验证确认之前强制进行 MFA 检查。
支持以下浏览器:
- Internet Explorer 11
- Edge(当前版本、上一版本)
- Firefox(当前版本、上一版本)
- Chrome(当前版本、上一版本)
- Safari(当前版本、上一版本)
Cloudflare 仪表板提供以下语言:
- Deutsch(德语)
- English(英语)
- Español(西班牙语)
- Français(法语)
- Italiano(意大利语)
- 日本語(日语)
- 한국어(韩语)
- Português(葡萄牙语)
- 简体中文
- 繁體中文
要更改仪表板语言,请参阅 个人资料设置。
Cloudflare Zero Trust 可与 Data Localization Suite 一起使用,以确保流量仅在你选择的区域中被检查。更多信息请参阅 将 Zero Trust 与 Data Localization Suite 一起使用。