# WAF Filter incoming traffic and protect against web app vulnerabilities > Links below point directly to Markdown versions of each page. Any page can also be retrieved as Markdown by sending an `Accept: text/markdown` header to the page's URL without the `index.md` suffix (for example, `curl -H "Accept: text/markdown" https://cloudflaredoc.ubitools.com/waf/`). > > For other Cloudflare products, see the [Cloudflare documentation directory](https://cloudflaredoc.ubitools.com/llms.txt). ## Overview - [Cloudflare Web 应用防火墙](https://cloudflaredoc.ubitools.com/waf/index.md): Cloudflare Web 应用防火墙(WAF)提供漏洞自动防护,并支持灵活创建自定义规则。 ## 快速入门 - [快速入门](https://cloudflaredoc.ubitools.com/waf/get-started/index.md): 配置 Cloudflare WAF 以保护应用免受攻击。 ## 概念 - [概念](https://cloudflaredoc.ubitools.com/waf/concepts/index.md): WAF 核心概念,包括规则、ruleset、阶段与操作。 ## 流量检测 - [流量检测](https://cloudflaredoc.ubitools.com/waf/detections/index.md): 流量检测信号,包括攻击分数、机器人分数和泄露凭据。 - [AI Security for Apps(应用 AI 安全)](https://cloudflaredoc.ubitools.com/waf/detections/ai-security-for-apps/index.md): 检测 AI 应用流量中的提示注入、PII 与不安全主题。 - [缓解规则示例](https://cloudflaredoc.ubitools.com/waf/detections/ai-security-for-apps/example-rules/index.md): AI Security for Apps 检测的缓解规则示例。 - [AI Security for Apps 字段](https://cloudflaredoc.ubitools.com/waf/detections/ai-security-for-apps/fields/index.md): 可在规则表达式中用于 AI Security for Apps 检测的字段。 - [AI Security for Apps 快速入门](https://cloudflaredoc.ubitools.com/waf/detections/ai-security-for-apps/get-started/index.md): 启用 AI Security for Apps,以扫描发往 AI 驱动端点的请求。 - [日志模式与生产模式](https://cloudflaredoc.ubitools.com/waf/detections/ai-security-for-apps/log-mode-vs-production-mode/index.md): AI 安全检测的日志模式与生产模式之间的差异。 - [PII 检测](https://cloudflaredoc.ubitools.com/waf/detections/ai-security-for-apps/pii-detection/index.md): 检测 AI 请求和响应正文中的个人身份信息。 - [提示词注入检测](https://cloudflaredoc.ubitools.com/waf/detections/ai-security-for-apps/prompt-injection/index.md): 检测针对您的 AI 端点的提示词注入攻击。 - [Token 统计](https://cloudflaredoc.ubitools.com/waf/detections/ai-security-for-apps/token-counting/index.md): 统计 AI 请求和响应中的 token 数量,用于速率限制。 - [不安全主题与自定义主题检测](https://cloudflaredoc.ubitools.com/waf/detections/ai-security-for-apps/unsafe-topics/index.md): 检测 AI 应用流量中的不安全主题与自定义主题。 - [WAF 攻击分数](https://cloudflaredoc.ubitools.com/waf/detections/attack-score/index.md): 使用机器学习分数对每个请求的攻击可能性进行分类。 - [泄露凭据检测](https://cloudflaredoc.ubitools.com/waf/detections/leaked-credentials/index.md): 扫描传入请求中在已知数据泄露中暴露的用户名和密码。 - [常用 API 调用](https://cloudflaredoc.ubitools.com/waf/detections/leaked-credentials/api-calls/index.md): 使用 API 管理泄露凭据检测规则和自定义检测。 - [缓解规则示例](https://cloudflaredoc.ubitools.com/waf/detections/leaked-credentials/examples/index.md): 用于缓解包含泄露凭据的请求的规则示例。 - [快速入门](https://cloudflaredoc.ubitools.com/waf/detections/leaked-credentials/get-started/index.md): 启用泄露凭据检测,并配置自定义或托管检测。 - [Terraform 配置示例](https://cloudflaredoc.ubitools.com/waf/detections/leaked-credentials/terraform-examples/index.md): 用于管理和配置泄露凭据检测的 Terraform 示例。 - [机器人分数](https://cloudflaredoc.ubitools.com/bots/concepts/bot-score/index.md): 用于识别自动化流量的机器人分数检测。 - [恶意上传检测](https://cloudflaredoc.ubitools.com/waf/detections/malicious-uploads/index.md): 扫描上传文件中的恶意软件与恶意内容。 - [常用 API 调用](https://cloudflaredoc.ubitools.com/waf/detections/malicious-uploads/api-calls/index.md): 使用 Cloudflare API 管理恶意文件上传检测。 - [规则示例](https://cloudflaredoc.ubitools.com/waf/detections/malicious-uploads/example-rules/index.md): 用于处理检测到的恶意文件上传的示例规则。 - [快速入门](https://cloudflaredoc.ubitools.com/waf/detections/malicious-uploads/get-started/index.md): 为文件上传端点启用恶意上传检测。 - [Terraform 配置示例](https://cloudflaredoc.ubitools.com/waf/detections/malicious-uploads/terraform-examples/index.md): 使用 Terraform 配置恶意文件上传检测。 - [威胁情报](https://cloudflaredoc.ubitools.com/waf/detections/threat-intelligence/index.md): 在 WAF 规则中将传入请求与 Cloudforce One 威胁情报进行匹配。 - [规则示例](https://cloudflaredoc.ubitools.com/waf/detections/threat-intelligence/example-rules/index.md): 在 WAF 规则中使用威胁情报字段缓解高风险流量。 - [威胁情报字段](https://cloudflaredoc.ubitools.com/waf/detections/threat-intelligence/fields/index.md): 威胁情报检测在规则表达式中可用的字段。 - [快速入门](https://cloudflaredoc.ubitools.com/waf/detections/threat-intelligence/get-started/index.md): 使用 Cloudforce One 威胁情报字段创建 WAF 规则。 ## 自定义规则 - [自定义规则](https://cloudflaredoc.ubitools.com/waf/custom-rules/index.md): 对匹配自定义表达式的请求执行拦截、挑战或放行。 - [通过 API 创建自定义规则](https://cloudflaredoc.ubitools.com/waf/custom-rules/create-api/index.md): 使用 Rulesets API 创建 WAF 自定义规则。 - [在仪表板中创建自定义规则](https://cloudflaredoc.ubitools.com/waf/custom-rules/create-dashboard/index.md): 在 Cloudflare 仪表板中创建 WAF 自定义规则。 - [自定义规则集(zone 级别)](https://cloudflaredoc.ubitools.com/waf/custom-rules/custom-rulesets/index.md): 创建和管理 zone 级别的自定义规则集,用于 WAF 规则。 - [使用 Terraform 创建](https://cloudflaredoc.ubitools.com/terraform/additional-configurations/waf-custom-rules/index.md): 使用 Terraform provider 创建 WAF 自定义规则。 - [使用 Skip 操作配置规则](https://cloudflaredoc.ubitools.com/waf/custom-rules/skip/index.md): 使用 Skip 操作,使匹配请求绕过安全功能。 - [API 示例](https://cloudflaredoc.ubitools.com/waf/custom-rules/skip/api-examples/index.md): 使用 Skip 操作配置自定义规则的 API 示例。 - [可用的跳过选项](https://cloudflaredoc.ubitools.com/waf/custom-rules/skip/options/index.md): WAF 自定义规则可用的跳过选项。 - [仅允许来自允许列表中 IP 地址的流量](https://cloudflaredoc.ubitools.com/waf/custom-rules/use-cases/allow-traffic-from-ips-in-allowlist/index.md): 仅允许来自允许列表中 IP 地址的流量。 - [仅允许来自特定国家/地区的流量](https://cloudflaredoc.ubitools.com/waf/custom-rules/use-cases/allow-traffic-from-specific-countries/index.md): 仅允许来自特定国家/地区的流量。 - [允许来自搜索引擎机器人的流量](https://cloudflaredoc.ubitools.com/waf/custom-rules/use-cases/allow-traffic-from-verified-bots/index.md): 允许来自搜索引擎和已验证机器人的流量。 - [按攻击分数阻止请求](https://cloudflaredoc.ubitools.com/waf/custom-rules/use-cases/block-attack-score/index.md): 阻止 WAF 攻击分数较高的请求。 - [按地理位置拦截流量](https://cloudflaredoc.ubitools.com/waf/custom-rules/use-cases/block-by-geographical-location/index.md): 按地理位置拦截流量。 - [阻止 Microsoft Exchange Autodiscover 请求](https://cloudflaredoc.ubitools.com/waf/custom-rules/use-cases/block-ms-exchange-autodiscover/index.md): 阻止 Microsoft Exchange Autodiscover 请求。 - [阻止来自特定国家/地区的流量](https://cloudflaredoc.ubitools.com/waf/custom-rules/use-cases/block-traffic-from-specific-countries/index.md): 使用自定义规则阻止来自特定国家/地区的流量。 - [质询恶意机器人](https://cloudflaredoc.ubitools.com/waf/custom-rules/use-cases/challenge-bad-bots/index.md): 使用托管质询对恶意机器人请求进行质询。 - [根据 attack score 对 JWT claim 中的管理员用户发起质询](https://cloudflaredoc.ubitools.com/waf/custom-rules/use-cases/check-jwt-claim-to-protect-admin-user/index.md): 使用 JWT claim 和 attack score 保护管理员用户。 - [配置令牌身份验证](https://cloudflaredoc.ubitools.com/waf/custom-rules/use-cases/configure-token-authentication/index.md): 使用自定义规则配置基于令牌的身份验证。 - [免除合作伙伴的 Hotlink Protection(防盗链)](https://cloudflaredoc.ubitools.com/waf/custom-rules/use-cases/exempt-partners-hotlink-protection/index.md): 使用自定义规则使合作伙伴免受 Hotlink Protection 的限制。 - [要求特定的 cookie](https://cloudflaredoc.ubitools.com/waf/custom-rules/use-cases/require-specific-cookie/index.md): 要求传入请求中包含特定的 cookie 值。 - [要求特定的 HTTP 标头](https://cloudflaredoc.ubitools.com/waf/custom-rules/use-cases/require-specific-headers/index.md): 要求传入请求中包含特定的 HTTP 标头。 - [要求特定的 HTTP 端口](https://cloudflaredoc.ubitools.com/waf/custom-rules/use-cases/require-specific-http-ports/index.md): 限制流向特定 HTTP 端口的流量。 - [在自定义规则中构建顺序规则](https://cloudflaredoc.ubitools.com/waf/custom-rules/use-cases/sequence-custom-rules/index.md): 在 WAF 自定义规则中构建基于顺序的规则。 - [要求站点管理区域使用已知 IP 地址](https://cloudflaredoc.ubitools.com/waf/custom-rules/use-cases/site-admin-only-known-ips/index.md): 将管理区域的访问限制为已知 IP 地址。 - [阻止 R-U-Dead-Yet? (R.U.D.Y.) 攻击](https://cloudflaredoc.ubitools.com/waf/custom-rules/use-cases/stop-rudy-attacks/index.md): 使用自定义规则阻止 R-U-Dead-Yet 慢速 POST 攻击。 - [为客户或合作伙伴更新自定义规则](https://cloudflaredoc.ubitools.com/waf/custom-rules/use-cases/update-rules-customers-partners/index.md): 为客户与合作伙伴流量管理自定义规则。 ## 速率限制规则 - [速率限制规则](https://cloudflaredoc.ubitools.com/waf/rate-limiting-rules/index.md): 定义匹配表达式的请求速率阈值及超过阈值时的处理动作。 - [速率限制最佳实践](https://cloudflaredoc.ubitools.com/waf/rate-limiting-rules/best-practices/index.md): 登录保护、API 滥用等常见场景的典型速率限制配置。 - [通过 API 创建速率限制规则](https://cloudflaredoc.ubitools.com/waf/rate-limiting-rules/create-api/index.md): 使用 Rulesets API 创建 zone 级速率限制规则。 - [在仪表板中创建速率限制规则](https://cloudflaredoc.ubitools.com/waf/rate-limiting-rules/create-zone-dashboard/index.md): 在 Cloudflare 仪表板中为您的 zone 创建速率限制规则。 - [查找合适的速率限制](https://cloudflaredoc.ubitools.com/waf/rate-limiting-rules/find-rate-limit/index.md): 使用 Security Analytics 请求速率数据确定合适的速率限制。 - [使用 Terraform 创建](https://cloudflaredoc.ubitools.com/terraform/additional-configurations/rate-limiting-rules/index.md): 使用 Terraform Cloudflare provider 创建速率限制规则。 - [速率限制参数](https://cloudflaredoc.ubitools.com/waf/rate-limiting-rules/parameters/index.md): 速率限制规则的可配置参数,包括表达式与特征。 - [请求速率计算](https://cloudflaredoc.ubitools.com/waf/rate-limiting-rules/request-rate/index.md): Cloudflare 如何使用规则特征跟踪并计算请求速率。 - [排查速率限制规则](https://cloudflaredoc.ubitools.com/waf/rate-limiting-rules/troubleshooting/index.md): 解决速率限制规则的常见问题,包括 Workers 子请求。 - [速率限制规则示例](https://cloudflaredoc.ubitools.com/waf/rate-limiting-rules/use-cases/index.md): 登录页、API 和地理限制的示例速率限制规则配置。 ## 托管规则 - [托管规则](https://cloudflaredoc.ubitools.com/waf/managed-rules/index.md): 部署预配置的托管规则集,快速防护常见攻击。 - [检查泄露凭据](https://cloudflaredoc.ubitools.com/waf/managed-rules/check-for-exposed-credentials/index.md): 检测使用已知数据泄露凭据的登录请求。 - [通过 API 配置已泄露凭据检查](https://cloudflaredoc.ubitools.com/waf/managed-rules/check-for-exposed-credentials/configure-api/index.md): 通过 API 配置已泄露凭据检查。 - [使用 Terraform 配置泄露凭据检查](https://cloudflaredoc.ubitools.com/waf/managed-rules/check-for-exposed-credentials/configure-terraform/index.md): 使用 Terraform 配置泄露凭据检查。 - [暴露凭证检查是如何工作的](https://cloudflaredoc.ubitools.com/waf/managed-rules/check-for-exposed-credentials/how-checks-work/index.md): 暴露凭证检查如何检测受损的登录尝试。 - [监控暴露凭证事件](https://cloudflaredoc.ubitools.com/waf/managed-rules/check-for-exposed-credentials/monitor-events/index.md): 在 Security Events 中监控暴露凭证事件。 - [测试您的暴露凭证检查配置](https://cloudflaredoc.ubitools.com/waf/managed-rules/check-for-exposed-credentials/test-configuration/index.md): 测试您的暴露凭证检查配置。 - [升级到泄露凭据检测](https://cloudflaredoc.ubitools.com/waf/managed-rules/check-for-exposed-credentials/upgrade-to-leaked-credentials-detection/index.md): 从暴露凭据检查升级到泄露凭据检测。 - [通过 API 部署 WAF 托管规则集(zone)](https://cloudflaredoc.ubitools.com/waf/managed-rules/deploy-api/index.md): 使用 API 在 zone 级部署 WAF 托管规则集。 - [在仪表板中部署 WAF 托管规则集](https://cloudflaredoc.ubitools.com/waf/managed-rules/deploy-zone-dashboard/index.md): 在仪表板中 zone 级部署 WAF 托管规则集。 - [使用 Terraform 部署](https://cloudflaredoc.ubitools.com/terraform/additional-configurations/waf-managed-rulesets/index.md): 使用 Terraform provider 部署 WAF 托管规则集。 - [记录匹配规则的载荷](https://cloudflaredoc.ubitools.com/waf/managed-rules/payload-logging/index.md): 记录触发托管规则集匹配的请求内容。 - [命令行操作](https://cloudflaredoc.ubitools.com/waf/managed-rules/payload-logging/command-line/index.md): 用于管理有效负载日志加密密钥的命令行工具。 - [解密 payload 内容](https://cloudflaredoc.ubitools.com/waf/managed-rules/payload-logging/command-line/decrypt-payload/index.md): 使用命令行工具解密匹配规则的 payload。 - [生成密钥对](https://cloudflaredoc.ubitools.com/waf/managed-rules/payload-logging/command-line/generate-key-pair/index.md): 生成用于 payload logging 加密的公钥/私钥对。 - [在仪表板中配置 payload logging](https://cloudflaredoc.ubitools.com/waf/managed-rules/payload-logging/configure/index.md): 在仪表板中为托管规则集配置 payload logging。 - [通过 API 配置载荷记录](https://cloudflaredoc.ubitools.com/waf/managed-rules/payload-logging/configure-api/index.md): 使用 API 为托管规则集配置载荷记录。 - [在日志中存储已解密的匹配载荷](https://cloudflaredoc.ubitools.com/waf/managed-rules/payload-logging/decrypt-in-logs/index.md): 在 Logpush 日志中存储已解密的匹配载荷。 - [在仪表板中查看载荷内容](https://cloudflaredoc.ubitools.com/waf/managed-rules/payload-logging/view/index.md): 在 Cloudflare 仪表板中查看匹配的载荷内容。 - [Cloudflare 托管规则集](https://cloudflaredoc.ubitools.com/waf/managed-rules/reference/cloudflare-managed-ruleset/index.md): Cloudflare 托管规则集中的规则与类别。 - [Cloudflare Exposed Credentials Check(暴露凭据检查)托管规则集](https://cloudflaredoc.ubitools.com/waf/managed-rules/reference/exposed-credentials-check/index.md): Cloudflare Exposed Credentials Check(暴露凭据检查)托管规则集中的规则。 - [Cloudflare OWASP Core Ruleset(OWASP 核心规则集)](https://cloudflaredoc.ubitools.com/waf/managed-rules/reference/owasp-core-ruleset/index.md): 为您的区域配置 Cloudflare OWASP 核心规则集。 - [概念](https://cloudflaredoc.ubitools.com/waf/managed-rules/reference/owasp-core-ruleset/concepts/index.md): Cloudflare 上 OWASP ModSecurity Core Ruleset 的相关概念。 - [通过 API 配置](https://cloudflaredoc.ubitools.com/waf/managed-rules/reference/owasp-core-ruleset/configure-api/index.md): 使用 API 配置 OWASP Core Ruleset。 - [在仪表板中配置](https://cloudflaredoc.ubitools.com/waf/managed-rules/reference/owasp-core-ruleset/configure-dashboard/index.md): 在仪表板中配置 OWASP Core Ruleset。 - [OWASP 评估示例](https://cloudflaredoc.ubitools.com/waf/managed-rules/reference/owasp-core-ruleset/example/index.md): OWASP 偏执级别和分数阈值如何交互的示例。 - [在 Terraform 中配置](https://cloudflaredoc.ubitools.com/terraform/additional-configurations/waf-managed-rulesets/#configure-the-owasp-paranoia-level-score-threshold-and-actionindex.md): 使用 Terraform 配置 OWASP 核心规则集。 - [Cloudflare Sensitive Data Detection(敏感数据检测)](https://cloudflaredoc.ubitools.com/waf/managed-rules/reference/sensitive-data-detection/index.md): 检测 HTTP 响应中的敏感数据(例如信用卡号)。 - [WAF 托管规则故障排除](https://cloudflaredoc.ubitools.com/waf/managed-rules/troubleshooting/index.md): 排查 WAF 托管规则误报及配置问题。 - [创建例外](https://cloudflaredoc.ubitools.com/waf/managed-rules/waf-exceptions/index.md): 使用例外针对特定请求跳过 WAF 托管规则。 - [通过 API 添加例外](https://cloudflaredoc.ubitools.com/waf/managed-rules/waf-exceptions/define-api/index.md): 使用 Rulesets API 创建 WAF 例外。 - [在仪表板中添加例外](https://cloudflaredoc.ubitools.com/waf/managed-rules/waf-exceptions/define-dashboard/index.md): 使用 Cloudflare 仪表板创建例外,以跳过 WAF 托管规则集或特定规则执行。 ## 账户级 WAF 配置 - [账户级 WAF 配置](https://cloudflaredoc.ubitools.com/waf/account/index.md): 在账户级为多个 zone 配置 WAF 设置。 - [自定义规则集(账户级别)](https://cloudflaredoc.ubitools.com/waf/account/custom-rulesets/index.md): 在账户级别创建自定义规则集,并将其部署到多个 zone。 - [使用 API 创建自定义规则集](https://cloudflaredoc.ubitools.com/waf/account/custom-rulesets/create-api/index.md): 使用 Rulesets API 创建账户级自定义规则集。 - [在仪表板中使用自定义规则集](https://cloudflaredoc.ubitools.com/waf/account/custom-rulesets/create-dashboard/index.md): 在仪表板中创建和管理账户级自定义规则集。 - [使用 Terraform](https://cloudflaredoc.ubitools.com/terraform/additional-configurations/waf-custom-rules/#create-and-deploy-a-custom-rulesetindex.md): 使用 Terraform 创建账户级自定义规则集。 - [托管规则集](https://cloudflaredoc.ubitools.com/waf/account/managed-rulesets/index.md): 在账户级别部署和管理 WAF 托管规则集。 - [使用 API 部署 WAF 托管规则集(账户级)](https://cloudflaredoc.ubitools.com/waf/account/managed-rulesets/deploy-api/index.md): 使用 API 在账户级部署 WAF 托管规则集。 - [在仪表板中部署 WAF 托管规则集(账户级)](https://cloudflaredoc.ubitools.com/waf/account/managed-rulesets/deploy-dashboard/index.md): 在仪表板中账户级部署 WAF 托管规则集。 - [创建例外](https://cloudflaredoc.ubitools.com/waf/managed-rules/waf-exceptions/index.md): 为账户级 WAF 托管规则集创建例外。 - [使用 Terraform 部署](https://cloudflaredoc.ubitools.com/terraform/additional-configurations/waf-managed-rulesets/#deploy-managed-rulesets-at-the-account-levelindex.md): 使用 Terraform 部署账户级 WAF 托管规则集。 - [速率限制规则集](https://cloudflaredoc.ubitools.com/waf/account/rate-limiting-rulesets/index.md): 在账户层级为多个 Enterprise zone 创建速率限制规则集。 - [使用 API 创建速率限制规则集](https://cloudflaredoc.ubitools.com/waf/account/rate-limiting-rulesets/create-api/index.md): 使用 API 创建账户级速率限制规则集。 - [在仪表板中创建速率限制规则集](https://cloudflaredoc.ubitools.com/waf/account/rate-limiting-rulesets/create-dashboard/index.md): 在仪表板中创建账户级速率限制规则集。 - [使用 Terraform 创建](https://cloudflaredoc.ubitools.com/terraform/additional-configurations/rate-limiting-rules/#create-a-rate-limiting-rule-at-the-account-levelindex.md): 使用 Terraform 创建账户级速率限制规则集。 ## 安全特性互通性 - [安全特性互通性](https://cloudflaredoc.ubitools.com/waf/feature-interoperability/index.md): Cloudflare 安全功能之间的执行顺序与交互方式。 ## 术语表 - [术语表](https://cloudflaredoc.ubitools.com/waf/glossary/index.md): WAF 文档中使用的术语定义。 ## WAF 更新日志概览 - [WAF 更新日志概览](https://cloudflaredoc.ubitools.com/waf/change-log/index.md): WAF 更新日志、计划变更与历史更新概览。 - [更新日志](https://cloudflaredoc.ubitools.com/waf/change-log/changelog/index.md): 跟踪 WAF 托管规则集的变更和规则更新。 - [历史记录(2022)](https://cloudflaredoc.ubitools.com/waf/change-log/historical-2022/index.md): 2022 年对 WAF 托管规则集的变更。 - [历史记录(2023)](https://cloudflaredoc.ubitools.com/waf/change-log/historical-2023/index.md): 2023 年对 WAF 托管规则集的变更。 - [历史记录(2024)](https://cloudflaredoc.ubitools.com/waf/change-log/historical-2024/index.md): 2024 年对 WAF 托管规则集的变更。 - [计划中的变更](https://cloudflaredoc.ubitools.com/waf/change-log/scheduled-changes/index.md): WAF 托管规则集即将生效的计划变更。 ## analytics - [安全分析](https://cloudflaredoc.ubitools.com/waf/analytics/security-analytics/index.md): 使用安全分析分析流量模式并识别安全威胁。 - [安全事件](https://cloudflaredoc.ubitools.com/waf/analytics/security-events/index.md): 审核 WAF 触发的单条安全事件。 ## reference - [安全事件警报](https://cloudflaredoc.ubitools.com/waf/reference/alerts/index.md): 设置 WAF 安全事件的警报。 - [防火墙规则升级](https://cloudflaredoc.ubitools.com/waf/reference/legacy/firewall-rules-upgrade/index.md): 将弃用的 Firewall Rules(防火墙规则)升级为 WAF 自定义规则。 - [防火墙规则](https://cloudflaredoc.ubitools.com/firewall/index.md): 已弃用的 Cloudflare 防火墙规则文档。 - [速率限制(旧版)](https://cloudflaredoc.ubitools.com/waf/reference/legacy/old-rate-limiting/index.md): 旧版速率限制的文档。 - [排查速率限制(旧版本)](https://cloudflaredoc.ubitools.com/waf/reference/legacy/old-rate-limiting/troubleshooting/index.md): 旧版速率限制的故障排查说明。 - [速率限制(旧版)升级](https://cloudflaredoc.ubitools.com/waf/reference/legacy/old-rate-limiting/upgrade/index.md): 了解如何将旧版速率限制规则迁移到新版。 - [WAF 受管规则(旧版本)](https://cloudflaredoc.ubitools.com/waf/reference/legacy/old-waf-managed-rules/index.md): 旧版 WAF 受管规则文档。 - [排查 WAF 受管规则(旧版本)](https://cloudflaredoc.ubitools.com/waf/reference/legacy/old-waf-managed-rules/troubleshooting/index.md): 旧版 WAF 受管规则排查指南。 - [WAF 受管规则升级](https://cloudflaredoc.ubitools.com/waf/reference/legacy/old-waf-managed-rules/upgrade/index.md): 从 WAF 受管规则的旧版本升级到新版本。 - [WAF 阶段](https://cloudflaredoc.ubitools.com/waf/reference/phases/index.md): WAF 规则执行阶段及其评估顺序。 ## tools - [浏览器完整性检查](https://cloudflaredoc.ubitools.com/waf/tools/browser-integrity-check/index.md): 使用浏览器完整性检查阻止带有可疑 HTTP 标头的请求。 - [IP 访问规则](https://cloudflaredoc.ubitools.com/waf/tools/ip-access-rules/index.md): 基于 IP 地址、范围、国家/地区或 ASN 控制访问。 - [IP 访问规则操作](https://cloudflaredoc.ubitools.com/waf/tools/ip-access-rules/actions/index.md): IP 访问规则可用的操作。 - [创建 IP 访问规则](https://cloudflaredoc.ubitools.com/waf/tools/ip-access-rules/create/index.md): 创建 IP 访问规则,按 IP 允许、阻止或质询。 - [IP 访问规则参数](https://cloudflaredoc.ubitools.com/waf/tools/ip-access-rules/parameters/index.md): IP 访问规则的可配置参数。 - [启用 security.txt](https://cloudflaredoc.ubitools.com/security-center/infrastructure/security-file/index.md): 配置用于漏洞披露的 security.txt 文件。 - [列表](https://cloudflaredoc.ubitools.com/waf/tools/lists/index.md): 使用列表在规则表达式中引用一组项目。 - [在仪表板中创建列表](https://cloudflaredoc.ubitools.com/waf/tools/lists/create-dashboard/index.md): 在 Cloudflare 仪表板中创建和管理列表。 - [自定义列表](https://cloudflaredoc.ubitools.com/waf/tools/lists/custom-lists/index.md): 创建包含 IP、主机名或 ASN 的自定义列表,以便在规则中使用。 - [批量重定向列表](https://cloudflaredoc.ubitools.com/rules/url-forwarding/bulk-redirects/concepts/#bulk-redirect-listsindex.md): 管理用于 URL 转发的批量重定向列表。 - [Lists API(列表 API)](https://cloudflaredoc.ubitools.com/waf/tools/lists/lists-api/index.md): 使用 Lists API 以编程方式管理列表。 - [Lists API 端点](https://cloudflaredoc.ubitools.com/waf/tools/lists/lists-api/endpoints/index.md): 用于管理列表及列表项的 API 端点。 - [List JSON 对象](https://cloudflaredoc.ubitools.com/waf/tools/lists/lists-api/json-object/index.md): Lists API 调用中所用 JSON 对象的参考信息。 - [托管列表](https://cloudflaredoc.ubitools.com/waf/tools/lists/managed-lists/index.md): 由 Cloudflare 管理的预建列表,用于规则表达式。 - [在表达式中使用列表](https://cloudflaredoc.ubitools.com/waf/tools/lists/use-in-expressions/index.md): 了解如何在规则表达式中使用列表。 - [Privacy Pass](https://cloudflaredoc.ubitools.com/waf/tools/privacy-pass/index.md): 允许 Privacy Pass 令牌持有者绕过质询。 - [替换不安全的 JS 库](https://cloudflaredoc.ubitools.com/waf/tools/replace-insecure-js-libraries/index.md): 检测并通知站点上的不安全 JavaScript 库。 - [电子邮件地址混淆](https://cloudflaredoc.ubitools.com/waf/tools/scrape-shield/email-address-obfuscation/index.md): 对机器人隐藏电子邮件地址,同时对访问者保持可见。 - [防盗链保护](https://cloudflaredoc.ubitools.com/waf/tools/scrape-shield/hotlink-protection/index.md): 防止其他站点链接到您托管的图片。 - [安全级别](https://cloudflaredoc.ubitools.com/waf/tools/security-level/index.md): 设置质询可疑访问者的安全级别(Security Level)阈值。 - [用户代理拦截](https://cloudflaredoc.ubitools.com/waf/tools/user-agent-blocking/index.md): 根据 User-Agent 标头值阻止或质询请求。 - [验证检查](https://cloudflaredoc.ubitools.com/waf/tools/validation-checks/index.md): 针对格式错误的数据包和攻击媒介的自动请求验证。 - [Zone 锁定](https://cloudflaredoc.ubitools.com/waf/tools/zone-lockdown/index.md): 通过允许列表中的 IP 地址限制对特定 URL 的访问。 ## troubleshooting - [Bing 的 Site Scan 被托管规则阻止](https://cloudflaredoc.ubitools.com/waf/troubleshooting/blocked-bing-site-scans/index.md): WAF 托管规则可能会阻止 Bing Webmaster Tools 执行的站点扫描。 - [分享到 Facebook 时的问题](https://cloudflaredoc.ubitools.com/waf/troubleshooting/facebook-sharing/index.md): 修复将网站内容分享到 Facebook 时的问题。 - [虚假机器人检测阻止合法请求](https://cloudflaredoc.ubitools.com/waf/troubleshooting/fake-bot-managed-rules/index.md): 检测虚假机器人的 WAF 托管规则可能会阻止与已知机器人共享基础架构的合法服务。 - [常见问题](https://cloudflaredoc.ubitools.com/waf/troubleshooting/faq/index.md): 关于 WAF 配置与行为的常见问题解答。 - [规则阶段交互](https://cloudflaredoc.ubitools.com/waf/troubleshooting/phase-interactions/index.md): 了解请求重写、IP Access 规则、WAF 自定义规则与托管规则在 WAF 阶段间的交互关系。 - [SameSite cookie 与 Cloudflare 的交互](https://cloudflaredoc.ubitools.com/waf/troubleshooting/samesite-cookie-interaction/index.md): SameSite cookie 属性如何与 Cloudflare challenge 交互。