Cloudflare 的 Under Attack 模式执行额外的安全检查,以帮助缓解第 7 层 DDoS 攻击。通过验证的用户可以访问您的网站,可疑流量会被阻止。该模式设计为 zone 遭受攻击时的最后手段之一(会暂时暂停对您网站的访问并影响网站分析)。
启用后,访客会收到中间页。
Under Attack 模式默认对您的 zone 关闭。
要将整个 zone 置于 Under Attack 模式:
-
在 Cloudflare 仪表板中,从 **Account home(账户主页)**页面选择您的账户和 zone。
Go to Account home ↗ -
在 zone 概览页面的 **Quick Actions(快速操作)**侧边栏中,启用 Under Attack Mode(Under Attack 模式)。
要为网站的特定页面或部分启用 Under Attack 模式,请使用配置规则调整 Security Level(安全级别)。
When incoming requests match(当传入请求匹配时)
- Field: URI Path
- Operator: starts with
- Value:
/admin
如果您使用 Expression Editor(表达式编辑器),请输入以下表达式:
(starts_with(http.request.uri.path, "/admin"))
Then the settings are(然后设置如下)
- 对于 I'm Under Attack,选择 Add(添加)。
- 将开关切换为 On(开启)。
要为特定 ASN(拥有 IP 地址的主机/ISP)、国家/地区或 IP 范围启用,请使用 IP Access Rules。
要预览访客看到的 Under Attack 模式效果:
-
在 Cloudflare 仪表板中,前往 **Configurations(配置)**页面。
Go to Configurations ↗ -
前往 Custom Pages(自定义页面)。
-
对于 Managed Challenge / I'm Under Attack Mode™,选择 Custom Pages(自定义页面) > View default(查看默认)。
Checking your browser before accessing...(正在检查您的浏览器,然后访问...)质询会在五秒内决定是阻止还是允许访客。通过质询后,访客在 Challenge Passage 中配置的持续时间内不会再次遇到质询。
由于 Under Attack 模式要求浏览器支持 JavaScript 才能显示和通过中间页,预计会对第三方分析工具产生影响。