获得漏洞自动防护,并灵活创建自定义规则。
Available on all plans
Cloudflare Web Application Firewall(Cloudflare WAF)会检查传入的 Web 和 API 请求,并根据称为 ruleset 的规则集过滤不需要的流量。WAF 使用 Rules language——一种灵活的表达式语法,可让你按 IP 地址、URL 路径、标头和正文内容等请求属性过滤流量。
查看快速入门。
速率限制规则
为匹配表达式的入站请求定义速率限制,并设置触发阈值时的处理动作。
账户级配置
Enterprise-only
创建规则集并部署到多个 Enterprise Zone。
安全事件
通过可视化界面查看已缓解的请求(规则命中)。可基于采样日志进一步定制安全配置。
安全分析
显示所有入站 HTTP 请求的信息,包括未受安全措施影响的请求。
| 功能 | Free | Pro | Business | Enterprise |
|---|---|---|---|---|
| 攻击评分 | 否 | 否 | 是 | 是 |
| 泄露凭据检测 | 是(一个字段) | 是 | 是 | 是 |
| 恶意文件上传检测 | 否 | 否 | 否 | 付费附加项 |
| 应用 AI 安全 | 否 | 否 | 否 | 付费附加项 |
| 自定义规则 | 是 | 是 | 是 | 是 |
| 速率限制规则 | 是(一条规则) | 是 | 是 | 是 |
| 高级速率限制 | 否 | 否 | 否 | 付费附加项 |
| WAF 托管规则 | 仅免费托管规则集 | 是 | 是 | 是 |
| 敏感数据检测(SDD) | 否 | 否 | 否 | 是 |
| 账户级 WAF 配置 | 否 | 否 | 否 | 是 |
| 自定义列表 | 是 | 是 | 是 | 是 |
| 托管 IP 列表 | 否 | 否 | 否 | 是 |
| 邮箱地址混淆 | 是 | 是 | 是 | 是 |
| 防盗链保护 | 是 | 是 | 是 | 是 |
| 替换不安全 JS 库 | 是 | 是 | 是 | 是 |
| IP 访问规则 | 是 | 是 | 是 | 是 |
| 用户代理阻止(User Agent) | 是 | 是 | 是 | 是 |
| 区域锁定(Zone Lockdown) | 是 | 是 | 是 | 是 |
| 安全分析(区域) | 是 | 是 | 是 | 是 |
| 安全分析(账户) | 否 | 否 | 是 | 是 |
| 安全事件 | 是(仅采样日志) | 是 | 是 | 是 |
| 安全事件告警 | 否 | 否 | 是 | 是 |
| 高级安全事件告警 | 否 | 否 | 否 | 是 |
下表汇总了各 Cloudflare 计划可用的功能。更多详情请参阅各功能的文档。
DDoS 防护
Cloudflare DDoS 防护可保护网站、应用和整个网络,同时确保合法流量性能不受影响。
客户端安全
客户端安全(Client-side security,原 Page Shield)是一套全面的客户端安全解决方案,用于保障网站访客浏览器环境的安全。
Bots
Cloudflare bot 解决方案可识别并缓解自动化流量,保护域名免受恶意 bot 侵害。