保护您的网站或应用程序免受攻击、机器人和滥用的侵害。Cloudflare 的应用程序安全(也称为 Web Application Firewall 或 WAF)可阻止 SQL 注入、XSS 和 OWASP Top 10 漏洞。DDoS Protection 自动缓解大容量和应用程序层攻击。Bot Security 使用机器学习对每个请求进行评分。API Shield 根据您的 OpenAPI 规范验证 API 流量。Client-side security 监控第三方脚本的恶意行为。
保护网站或 Web 应用程序免受常见攻击:
- SSL/TLS 加密访问者和 Cloudflare 之间的所有流量
- Security rules 托管规则集可阻止 SQL 注入、XSS 和 OWASP Top 10 漏洞
- DDoS Protection 自动缓解大容量和应用程序层攻击
- Bot Security 对每个请求进行评分并阻止自动化威胁
使用模式强制和身份验证来保护应用程序编程接口 (API) 端点:
- API Shield 根据您的 OpenAPI 规范验证请求
- Rate Limiting 通过每个端点的请求限制来防止滥用
- mTLS 使用双向 TLS 证书对已知客户端进行身份验证
保护访问者免受在浏览器中执行的威胁的侵害:
- Client-side security 监控页面上加载的第三方脚本
- Turnstile 使用保护隐私的质询取代表单上的 CAPTCHA
- 内容安全规则 阻止来自已知恶意来源的请求
- 一个 Cloudflare 账户 ↗。
- 一个添加到 Cloudflare的域。此用例中的所有解决方案都要求您的域的 DNS 记录通过 Cloudflare 代理,以便流量在到达您的源站之前经过 Cloudflare 的网络。