使用自定义规则 (Custom rules),通过对进入 Zone 的请求进行过滤来控制传入流量。它们作为定制的 Web 应用程序防火墙 (WAF) 规则工作,可用于对传入请求执行 Block 或 Managed Challenge 等操作。
使用 WAF 托管规则 (Managed Rules) 对所有传入的 HTTP 请求应用自定义标准。
Cloudflare 通过缓存和请求过滤抵消了你网站的大大部分负载,但某些流量仍会透传到你的源站。了解你的托管方案限制有助于防止你的主机出现瓶颈。
一旦了解了方案限制,就可以使用速率限制 (Rate Limiting) 来限制请求实体对你的网站发起请求的次数。
要帮助你为用例定义最佳的速率限制设置,请参阅 Cloudflare 如何确定请求速率。
- 正向安全策略 (Positive Security policy):允许特定的请求并拒绝其他一切。
- 负向安全策略 (Negative Security policy):拦截特定的请求并允许其他一切。
- Log:在决定采取更严格的操作之前测试规则的有效性。
- Allow:允许匹配的请求访问站点。
- Block:拦截匹配的请求访问站点。
- Non-Interactive Challenge:在继续之前向访客显示非交互式验证。
- Interactive Challenge:在继续之前向访客显示交互式验证。