跳转到内容
搜索文档

查看被视为恶意的资源

最后更新 查看 MarkdownAgent 设置

Cloudflare 将被视为恶意的脚本和连接显示在仪表板列表的顶部,以便您可以快速识别这些资源、进行审查并采取行动。

查看恶意脚本

要查看被视为恶意的脚本:

  1. 前往客户端资源页面:

    1. 在 Cloudflare 仪表板中,前往 Web assets(Web 资产) 页面。

      Go to Web assets ↗
    2. 选择 **Client-side resources(客户端资源)**选项卡。

    1. 登录 Cloudflare 仪表板,选择您的账户和域名。
    2. 前往 Security(安全)> Client-side security(客户端安全)
  2. 选择 **Scripts(脚本)**选项卡。

  3. 对每个被视为恶意的脚本,选择 Details(详情)。脚本详情将包含:

    • Malicious code analysis(恶意代码分析):介于 1-99 之间的评分,用于对当前脚本版本的恶意程度进行分类,其中 1 表示绝对是恶意,99 表示绝对不是恶意。
    • Threat intelligence(威胁情报):根据威胁情报源,脚本 URL 和/或域名是否被判定为恶意。如果根据情报源该脚本被判定为恶意,仪表板将显示相关的威胁类别。如果威胁情报源没有关于该脚本 URL 或域名的任何信息,仪表板将显示 Not present(不存在)

    脚本详情还包括由 Cloudflare 检测到的最近 10 个脚本版本。

    有关更多信息,请参阅恶意脚本和连接检测

  4. 根据显示的信息,并在脚本详情中的 last seen/first seen(最后一次出现/首次出现)字段的帮助下,审查并更新检测到恶意脚本的页面。

您可以为检测到的恶意脚本配置警报。参阅警报以了解更多信息。

查看恶意连接

要查看被视为恶意的连接:

  1. 前往客户端资源页面:

    1. 在 Cloudflare 仪表板中,前往 **Web assets(Web 资产)**页面。

      Go to Web assets ↗
    2. 选择 **Client-side resources(客户端资源)**选项卡。

    1. 登录 Cloudflare 仪表板,选择您的账户和域名。
    2. 前往 Security(安全)> Client-side security(客户端安全)
  2. 选择 **Connections(连接)**选项卡。

  3. 对每个被视为恶意的连接,选择 Details(详情)。连接详情将包含:

    • URL match(URL 匹配):根据威胁情报源,连接的目标 URL 是否被判定为恶意。此字段需要您将客户端安全配置为分析传出连接的完整 URI
    • Domain match(域名匹配):根据威胁情报源,连接的目标域名是否被判定为恶意。
    • Category(类别):根据威胁情报源分类的被视为恶意的连接。

    有关更多信息,请参阅恶意脚本和连接检测

  4. 根据显示的信息,并在连接详情中的 last seen/first seen(最后一次出现/首次出现)字段的帮助下,审查并更新检测到恶意连接的页面。

这篇文档对您有帮助吗?