← Dokumentace WAF / troubleshooting
FAQ
Obecné dotazy
Proč bezpečnostní událost zobrazuje IP adresu Cloudflare, přestože ostatní pole odpovídají údajům klienta?
K tomu dochází, když požadavek prochází přes Cloudflare Worker.
V tomto případě Cloudflare zohledňuje údaje klienta včetně jeho IP adresy pro spouštění bezpečnostních nastavení. IP adresa zobrazená v Security Events bude IP adresa Cloudflare.
Musím ve výrazech escapovat určité znaky?
Ano, ve výrazech možná budete muset některé znaky escapovat. Přesné escapování závisí na syntaxi řetězců, kterou používáte:
- Pokud používáte syntaxi raw řetězců (například
r#"this is a string"#), budete muset escapovat pouze znaky, které mají v regulárních výrazech speciální význam. - Pokud používáte syntaxi řetězce v uvozovkách (například
"this is a string"), musíte provést dodatečné escapování, například escapovat speciální znaky"a\pomocí\"a\\, a to jak v literálních řetězcích, tak v regulárních výrazech.
Více informací o syntaxi řetězců a escapování najdete v Řetězcové hodnoty a regulární výrazy.
Proč můj vzor regulárního výrazu nefunguje?
Pokud používáte regulární výraz, doporučujeme jej otestovat nástrojem, jako je Regular Expressions 101 ↗ nebo Rustexp ↗.
Proč se některá pravidla obcházejí, když jsem nevytvořil výjimku?
Pokud máte SSL/TLS certifikáty spravované Cloudflarem, při každém vydání nebo obnovení certifikátu validace kontroly domény (DCV) musí proběhnout. Když je certifikát ve stavu pending_validation stavu a existují platné DCV tokeny, některé bezpečnostní funkce Cloudflare, jako například vlastní pravidla a Managed Rules bude automaticky vypnuto na konkrétních DCV cestách (například /.well-known/pki-validation/ a /.well-known/acme-challenge/).
Tato automatická obcházení se nezobrazují v Trace výsledky.
Proč jsem byl zablokován?
Cloudflare může blokovat požadavky, když detekuje aktivitu, která by mohla být nebezpečná. Běžné důvody zahrnují:
- Bezpečnostní ochrana proti škodlivému provozu, DDoS útokům a dalším hrozbám.
- Nadměrné množství požadavků v krátkém čase (rate limiting).
- Provoz podobný botům nebo automatizovaný provoz.
- IP adresy uvedené na veřejných blocklistech, jako je Project Honey Pot ↗.
Pokud jste návštěvník webu:
- Kontaktujte vlastníka webu a uveďte podrobnosti o tom, co jste dělali, když k blokaci došlo, a Cloudflare Ray ID zobrazené ve spodní části chybové stránky.
- Vyhněte se podezřelým vstupům nebo automatizovaným skriptům.
- Zkontrolujte reputaci své IP adresy přes Project Honey Pot ↗.
Pokud jste vlastníkem webu:
- Upravte nastavení zabezpečení tak, abyste vyvážili ochranu a dostupnost.
- Sledujte blokované požadavky ve svém Cloudflare dashboardu.
- Přidejte důvěryhodné IP adresy na allowlist nebo dolaďte pravidla WAF/botů, abyste snížili počet falešně pozitivních detekcí.
Bots
Jak WAF zachází s provozem od známých botů?
Pozor na možné blokování botů
Když vytvoříte vlastní pravidlo s Block, Non-Interactive Challenge, Managed Challenge, nebo Interactive Challenge akce můžete nechtěně zablokovat provoz známých botů. Konkrétně to může ovlivnit optimalizaci pro vyhledávače (SEO) a monitoring webu, pokud se snažíte vynutit mitigační akci na základě URI, cesty, hostitele, ASN nebo země.
Viz dokumentace Challenges pro více informací.
Aktuálně detekovaní boti
Cloudflare Radar ↗ uvádí vzorek známých botů, které WAF aktuálně detekuje. Když provoz přichází od těchto botů a dalších neuvedených, cf.client.bot pole je nastaveno na true.
Pro přihlášení přátelského bota k ověření přejděte na Ověření boti ↗ v Cloudflare Radar a vyberte Přidání bota.
Další informace o ověřených botech najdete v Bots.