INTEGRITY Dokumentace

FAQ

Obecné dotazy

Proč bezpečnostní událost zobrazuje IP adresu Cloudflare, přestože ostatní pole odpovídají údajům klienta?

K tomu dochází, když požadavek prochází přes Cloudflare Worker.

V tomto případě Cloudflare zohledňuje údaje klienta včetně jeho IP adresy pro spouštění bezpečnostních nastavení. IP adresa zobrazená v Security Events bude IP adresa Cloudflare.

Musím ve výrazech escapovat určité znaky?

Ano, ve výrazech možná budete muset některé znaky escapovat. Přesné escapování závisí na syntaxi řetězců, kterou používáte:

Více informací o syntaxi řetězců a escapování najdete v Řetězcové hodnoty a regulární výrazy.

Proč můj vzor regulárního výrazu nefunguje?

Pokud používáte regulární výraz, doporučujeme jej otestovat nástrojem, jako je Regular Expressions 101 nebo Rustexp.

Proč se některá pravidla obcházejí, když jsem nevytvořil výjimku?

Pokud máte SSL/TLS certifikáty spravované Cloudflarem, při každém vydání nebo obnovení certifikátu validace kontroly domény (DCV) musí proběhnout. Když je certifikát ve stavu pending_validation stavu a existují platné DCV tokeny, některé bezpečnostní funkce Cloudflare, jako například vlastní pravidla a Managed Rules bude automaticky vypnuto na konkrétních DCV cestách (například /.well-known/pki-validation/ a /.well-known/acme-challenge/).

Tato automatická obcházení se nezobrazují v Trace výsledky.

Proč jsem byl zablokován?

Cloudflare může blokovat požadavky, když detekuje aktivitu, která by mohla být nebezpečná. Běžné důvody zahrnují:

Pokud jste návštěvník webu:

Pokud jste vlastníkem webu:

Bots

Jak WAF zachází s provozem od známých botů?

Pozor na možné blokování botů

Když vytvoříte vlastní pravidlo s Block, Non-Interactive Challenge, Managed Challenge, nebo Interactive Challenge akce můžete nechtěně zablokovat provoz známých botů. Konkrétně to může ovlivnit optimalizaci pro vyhledávače (SEO) a monitoring webu, pokud se snažíte vynutit mitigační akci na základě URI, cesty, hostitele, ASN nebo země.

Viz dokumentace Challenges pro více informací.

Aktuálně detekovaní boti

Cloudflare Radar uvádí vzorek známých botů, které WAF aktuálně detekuje. Když provoz přichází od těchto botů a dalších neuvedených, cf.client.bot pole je nastaveno na true.

Pro přihlášení přátelského bota k ověření přejděte na Ověření boti v Cloudflare Radar a vyberte Přidání bota.

Další informace o ověřených botech najdete v Bots.