本页描述了新版安全仪表板中针对给定域可用的安全设置。
要访问新版安全仪表板中的安全设置,请转到 Settings(设置) 页面。
Go to Settings ↗安全设置和检测工具根据它们检测和缓解的威胁类型进行分类。
在 **Web 应用程序漏洞利用(Web application exploits)**安全类别中,您可以管理以下设置:
- 检测工具:
- 安全级别中的 I'm under attack 模式
- 托管的 security.txt
请参阅各个链接页面了解详细信息。
**DDoS 攻击(DDoS attacks)**安全类别显示了 Cloudflare 提供的多种抵御 DDoS 攻击的缓解服务。
您可以创建规则来覆盖 DDoS 攻击防护工具。DDoS 攻击保护覆盖仅适用于订阅了高级 DDoS 防护(Advanced DDoS Protection)的企业客户。
要了解有关 DDoS 防护覆盖的更多信息,请参阅以下资源:
此外,您还可以管理以下设置:
- 阻止 AI 机器人
- 机器人管理 (Bot Management)(取决于您的企业版订阅)
- 浏览器完整性检查
- 质询通过时间 (Challenge Passage)
- Cloudflare 托管规则集
- 针对应用的 AI 安全
- 架构学习
- 架构验证(需要您上传架构或应用学到的架构)
- I'm under attack 模式(在安全级别下)
- SSL/TLS DDoS 攻击防护
在 Bot traffic(机器人流量) 安全类别中,您可以管理以下设置:
- AI Labyrinth
- 阻止 AI 机器人
- 机器人战斗模式 (Bot Fight Mode)(取决于您的 Cloudflare 套餐计划)
- 超级机器人战斗模式 (Super Bot Fight Mode)(取决于您的 Cloudflare 套餐计划)
- 机器人管理 (Bot Management)(取决于您的企业版订阅)
- 使用 robots.txt 管理 AI 机器人流量
- API 顺序检测(需要您配置会话标识符)
在 **API 滥用(API abuse)**安全类别中,您可以管理以下设置:
在 Client-side abuse(客户端滥用) 安全类别中,您可以管理以下设置:
- 持续脚本监控:
- 报告端点以使用您的主机名,而不是 Cloudflare 拥有的端点(仅适用于购买了付费加载项的企业版客户)
- 客户端滥用报告中记录的数据(仅主机名或完整 URI)
- 电子邮件地址模糊处理
- 防盗链保护 (Hotlink Protection)
下表提供了每个可用设置的详细信息的链接:
| 设置 | 在之前仪表板导航中的位置 |
|---|---|
| AI Labyrinth | Security(安全) > Bots(机器人) > Configure Bot Fight Mode(配置机器人战斗模式) Security(安全) > Bots(机器人) > Configure Super Bot Fight Mode(配置超级机器人战斗模式) Security(安全) > Bots(机器人) > Configure Bot Management(配置机器人管理) |
| 针对应用的 AI 安全 | 暂无 |
| 阻止 AI 机器人 | Security(安全) > Bots(机器人) > Configure Bot Fight Mode(配置机器人战斗模式) Security(安全) > Bots(机器人) > Configure Super Bot Fight Mode(配置超级机器人战斗模式) Security(安全) > Bots(机器人) > Configure Bot Management(配置机器人管理) |
| 机器人管理 (Bot Management): | Security(安全) > Bots(机器人) |
| — JS 检测 | Security(安全) > Bots(机器人) > Configure Super Bot Fight Mode(配置超级机器人战斗模式) Security(安全) > Bots(机器人) > Configure Bot Management(配置机器人管理) |
| — 自动更新机器学习 | Security(安全) > Bots(机器人) > Configure Bot Management(配置机器人管理) |
| 浏览器完整性检查 | Security(安全) > Settings(设置) |
| 质询通过时间:超时 | Security(安全) > Settings(设置) |
| 客户端证书 | SSL > Client Certificates(客户端证书) |
| Cloudflare 托管规则集 | Security(安全) > WAF > Managed rules(托管规则) 选项卡 |
| 持续脚本监控: | Security(安全) > Client-side security(客户端安全) |
| — 报告端点 | Security(安全) > Client-side security(客户端安全) > Settings(设置) |
| — 数据处理 | Security(安全) > Client-side security(客户端安全) > Settings(设置) |
| — 警报 | Security(安全) > Client-side security(客户端安全) > Settings(设置) 账户首页 > Notifications(通知) |
| 创建开发者门户 | Security(安全性) > API Shield > Settings(设置) |
| 自定义回退规则 | Security(安全性) > API Shield > Settings(设置) |
| 电子邮件地址模糊处理 | Scrape Shield |
| API 端点发现: | API Shield > Discovery(发现) |
| — 会话标识符 | Security(安全性) > API Shield > Settings(设置) |
| 端点标签 | Security(安全) > Settings(设置) > Labels(标签) |
| 防盗链保护 | Scrape Shield |
| HTTP DDoS 攻击防护: | Security(安全) > DDoS |
| — 配置覆盖 | Security(安全) > DDoS |
| 使用 robots.txt 指示 AI 机器人流量 | Security(安全) > Bots(机器人) > Configure Bot Fight Mode(配置机器人战斗模式) Security(安全) > Bots(机器人) > Configure Super Bot Fight Mode(配置超级机器人战斗模式) Security(安全) > Bots(机器人) > Configure Bot Management(配置机器人管理) |
| IP 访问规则 | Security(安全) > WAF > Tools(工具) 选项卡 Security(安全) > WAF > Custom rules(自定义规则) 选项卡 |
| IP 列表 | 账户首页 > Manage Account(管理账户) > Configuration(配置) |
| JWT 验证: | Security(安全性) > API Shield > Settings(设置) |
| — JWT 验证规则 | Security(安全性) > API Shield > API Rules(API 规则) |
| — 令牌配置 | Security(安全性) > API Shield > Settings(设置) |
| 泄露凭据检测: | Security(安全) > Settings(设置) |
| — 自定义用户名和密码位置 | Security(安全) > Settings(设置) |
| 恶意上传检测: | Security(安全) > Settings(设置) |
| — 自定义内容位置 | Security(安全) > Settings(设置) |
| mTLS 规则 | SSL/TLS > Client Certificates(客户端证书) |
| 网络层 DDoS 攻击防护 | 账户首页 > L3/4 DDoS > Network-layer DDoS attack protection(网络层 DDoS 防护) |
| OWASP Core 规则集 | Security(安全) > WAF > Managed rules(托管规则) 选项卡 |
| 限制身份验证请求的速率 | Security(安全) > WAF > Rate limiting rules(速率限制规则) 选项卡 |
| 替换不安全的 JavaScript 库 | Security(安全) > Settings(设置) |
| 架构学习: | Security(安全性) > API Shield > Schema validation(架构验证) |
| — 会话标识符 | Security(安全性) > API Shield > Settings(设置) |
| 架构验证 | Security(安全性) > API Shield > Schema validation(架构验证) |
| — 端点 | Security(安全性) > API Shield |
| — 活动架构 | Security(安全性) > API Shield > Schema validation(架构验证) |
| — 默认操作 | Security(安全性) > API Shield > Schema validation(架构验证) |
| 安全级别:I'm under attack 模式 | Security(安全) > Settings(设置) |
| Security.txt | Security(安全) > Settings(设置) |
| 敏感数据检测 规则集 | Security(安全) > Sensitive data(敏感数据) |
| 顺序检测: | Security(安全性) > API Shield > API Rules(API 规则) |
| — 端点 | Security(安全性) > API Shield |
| — 会话标识符 | Security(安全性) > API Shield > Settings(设置) |
| 会话标识符 | Security(安全性) > API Shield > Settings(设置) |
| SSL/TLS DDoS 攻击防护 | Security(安全) > DDoS |
| 令牌配置 | Security(安全性) > API Shield > Settings(设置) |
| 用户代理阻止 | Security(安全) > WAF > Tools(工具) 选项卡 Security(安全) > WAF > Custom rules(自定义规则) 选项卡 |
| 区域锁定 | Security(安全) > WAF > Tools(工具) 选项卡 Security(安全) > WAF > Custom rules(自定义规则) 选项卡 |