跳转到内容
搜索文档

Under Attack 模式

最后更新 查看 MarkdownAgent 设置

Cloudflare 的 Under Attack 模式执行额外的安全检查,以帮助缓解第 7 层 DDoS 攻击。通过验证的用户可以访问您的网站,可疑流量会被阻止。该模式设计为 zone 遭受攻击时的最后手段之一(会暂时暂停对您网站的访问并影响网站分析)。

启用后,访客会收到中间页。

启用 Under Attack 模式

Under Attack 模式默认对您的 zone 关闭。

全局启用

要将整个 zone 置于 Under Attack 模式:

  1. 在 Cloudflare 仪表板中,从 **Account home(账户主页)**页面选择您的账户和 zone。

    Go to Account home ↗
  2. 在 zone 概览页面的 **Quick Actions(快速操作)**侧边栏中,启用 Under Attack Mode(Under Attack 模式)

选择性启用

要为网站的特定页面或部分启用 Under Attack 模式,请使用配置规则调整 Security Level(安全级别)

When incoming requests match(当传入请求匹配时)

  • Field: URI Path
  • Operator: starts with
  • Value: /admin

如果您使用 Expression Editor(表达式编辑器),请输入以下表达式:
(starts_with(http.request.uri.path, "/admin"))

Then the settings are(然后设置如下)

  1. 对于 I'm Under Attack,选择 Add(添加)
  2. 将开关切换为 On(开启)

要为特定 ASN(拥有 IP 地址的主机/ISP)、国家/地区或 IP 范围启用,请使用 IP Access Rules


预览 Under Attack 模式

要预览访客看到的 Under Attack 模式效果:

  1. 在 Cloudflare 仪表板中,前往 **Configurations(配置)**页面。

    Go to Configurations ↗
  2. 前往 Custom Pages(自定义页面)

  3. 对于 Managed Challenge / I'm Under Attack Mode™,选择 Custom Pages(自定义页面) > View default(查看默认)

Checking your browser before accessing...(正在检查您的浏览器,然后访问...)质询会在五秒内决定是阻止还是允许访客。通过质询后,访客在 Challenge Passage 中配置的持续时间内不会再次遇到质询。


潜在问题

由于 Under Attack 模式要求浏览器支持 JavaScript 才能显示和通过中间页,预计会对第三方分析工具产生影响。

这篇文档对您有帮助吗?