Cloudflare 对其阻止或质询的威胁进行分类。为帮助你更好地了解站点流量,分析页面上的「Type of Threats Mitigated(已缓解威胁类型)」指标测量以下类别阻止或质询的威胁:
请求来源不合法或请求本身恶意。用户会在浏览器中收到 1010 错误页面。
Cloudflare 的 Browser Integrity Check 查找垃圾发送者最常滥用的常见 HTTP 标头并拒绝其访问页面。它还会质询没有 user agent 或非标准 user agent 的访客(bot、爬虫或访客也常用)。
Hotlink Protection 确保其他站点无法通过构建链接到你源站服务器上托管图像的页面来使用你的带宽。Cloudflare 客户可以开启和关闭此功能。
访客被呈现交互式质询页面但未能通过。
注意:交互式质询页面是难以阅读的文字或数字集,只有人类能识别。如果输入错误或未及时回答,请求将被阻止。
Bot 对 JavaScript 质询给出了无效答案(大多数情况下不会发生,bot 通常根本不响应质询,因此「失败」的 JavaScript 质询不会被记录)。
注意:在 JavaScript 质询期间,你将看到约五秒的中间页面,Cloudflare 执行一系列数学质询以确保是合法的人类访客。
来自 Cloudflare 基于威胁分数不信任的 IP 地址的请求。
以前,威胁分数是从 0(零风险)到 100(高风险)的分数,用于分类访客的 IP 声誉。目前,威胁分数始终为 0(零)。
基于 WAF 中用户配置而被阻止的国家/地区的请求。
基于 WAF 中用户配置而被阻止的特定 IP 地址的请求。
基于 WAF 中用户配置而被阻止的 /16 IP 范围。
基于 WAF 中用户配置而被阻止的 /24 IP 范围。
基于 WAF 托管规则或自定义规则中为访客 IP 设置的用户配置的 质询,在 Security(安全性) > WAF 中配置。
未能通过质询的 bot 发出的请求。
注意:交互式质询页面是难以阅读的文字或数字集,只有人类能识别。如果输入错误或未及时回答,请求将被阻止。
来自 bot 的请求。
未分类威胁包括与 Browser Integrity Challenge(不良浏览器)无关的多种自动阻止。这些威胁通常与 Hotlink Protection 相关,以及基于请求组成(而非内容)在 Cloudflare 全球网络上发生的其他操作。
未分类表示我们将与 Hotlink Protection 相关的常见威胁以及到达服务器之前在 Cloudflare 全球网络上被阻止的特定请求分组的条件。