跳转到内容
搜索文档

扫描 PCI 合规性

最后更新 查看 MarkdownAgent 设置

PCI 扫描器是用于识别安全弱点的工具。企业进行合规审计时,PCI 扫描结果用于合规验证。

启动扫描

  1. 确定扫描应针对哪台服务器。是针对托管应用的源服务器,还是源服务器前方的代理服务器(如 Cloudflare)?

  2. 在扫描工具中输入公共 URL 或 IP 地址。如果输入公共网站 URL,扫描器将解析主机名并扫描得到的 IP 地址。要扫描源服务器,请确保输入源服务器的 IP 地址或解析到源服务器 IP 的主机名,而非代理服务器。

  3. 启动扫描并分析结果。

  4. (可选)为不同的源服务器运行另一次扫描。

开放端口与阻止的流量

Cloudflare 的 anycast 网络以保持 80 和 443 以外端口开放的方式运行,允许为这些端口上的其他客户提供服务。

但是,客户可以使用 Cloudflare WAF 托管规则自定义规则轻松阻止这些端口的所有不需要的流量。PCI 扫描会显示端口处于开放状态,但流量不会到达您的源服务器。这个问题常被误解。

其他资源

您可以在以下页面找到所有公开合规资源:

您可以在 Cloudflare 仪表板中选择您作为 Super Administrator 的账户,然后导航到 Support(支持) > Compliance Documents(合规文档) 访问合规文档。

这篇文档对您有帮助吗?