看到 24 小时内有个 ip 请求我网站的 xmlrpc.php 达到了 90 多万次,但一直没有被拦掉 一直还在请求
必须得手动建 WAF 吗?
1
fuzzsh 1 天前 via Android
常识吧,流控/限制自己设,厂商规则只能防某些 0day/明显的爬虫,只要 ip 没被标记+headless 都很少出 challenge
估计你下次被打穿直接回源 ,又要来一帖 cloudflare 不抗打了吗? |
2
bobox 1 天前
肯定要自己设置规则
|
![]() |
3
kk2syc 1 天前
cloudflare 的文档写的巨清楚,免费用户还不爱动脑。付费用户,一些防护规则是自动打开的。
|
![]() |
4
HUZHUANGZHUANG 14 小时 28 分钟前
这种不是直接通过免费的防火墙规则直接禁用不就得了吗?多了解人家的产品功能。
|