← Документация WAF / troubleshooting
FAQ
Общие вопросы
Почему событие безопасности показывает IP-адрес Cloudflare, хотя остальные поля соответствуют данным клиента?
Это происходит, когда запрос проходит через Cloudflare Worker.
В этом случае Cloudflare учитывает данные клиента, включая его IP-адрес, при срабатывании настроек безопасности. Однако IP, отображаемый в Security Events будет IP-адресом Cloudflare.
Нужно ли экранировать определённые символы в выражениях?
Да, некоторые символы в выражениях может потребоваться экранировать. Конкретное экранирование зависит от используемого синтаксиса строк:
- Если вы используете синтаксис raw-строк (например,
r#"this is a string"#), потребуется экранировать только символы, имеющие специальное значение в регулярных выражениях. - Если вы используете синтаксис строки в кавычках (например,
"this is a string"), потребуется дополнительное экранирование, например экранирование специальных символов"и\с помощью\"и\\, как в литеральных строках, так и в регулярных выражениях.
Подробнее о синтаксисе строк и экранировании см. в Строковые значения и регулярные выражения.
Почему мой шаблон регулярного выражения не работает?
Если вы используете регулярное выражение, рекомендуется протестировать его инструментом вроде Regular Expressions 101 ↗ или Rustexp ↗.
Почему некоторые правила обходятся, хотя я не создавал исключение?
Если у вас есть SSL/TLS-сертификаты, управляемого Cloudflare, при каждом выпуске или продлении сертификата валидация контроля домена (DCV) должна быть выполнена. Когда сертификат находится в состоянии pending_validation и имеются действительные токены DCV, некоторые функции безопасности Cloudflare, такие как пользовательские правила и Managed Rules будет автоматически отключено на определённых путях DCV (например, /.well-known/pki-validation/ и /.well-known/acme-challenge/).
Эти автоматические обходы не отображаются в Trace результатов.
Почему меня заблокировали?
Cloudflare может блокировать запросы при обнаружении потенциально небезопасной активности. Распространённые причины:
- Защита от вредоносного трафика, DDoS-атак и других угроз.
- Чрезмерное число запросов за короткое время (rate limiting).
- Похожий на ботов или автоматизированный трафик.
- IP-адреса из публичных блоклистов, таких как Project Honey Pot ↗.
Если вы посетитель сайта:
- Свяжитесь с владельцем сайта, сообщив, что именно вы делали в момент блокировки, и Cloudflare Ray ID, отображаемый внизу страницы ошибки.
- Избегайте подозрительного ввода и автоматизированных скриптов.
- Проверьте репутацию своего IP через Project Honey Pot ↗.
Если вы владелец сайта:
- Настройте параметры безопасности, чтобы сбалансировать защиту и доступность.
- Отслеживайте заблокированные запросы в панели управления Cloudflare.
- Внесите доверенные IP в allowlist или донастройте правила WAF/ботов, чтобы уменьшить число ложных срабатываний.
Боты
Как WAF обрабатывает трафик известных ботов?
Предостережение о возможной блокировке ботов
Когда вы создаёте пользовательское правило с Block, Non-Interactive Challenge, Managed Challenge, или Interactive Challenge — вы можете непреднамеренно заблокировать трафик известных ботов. В частности, это может отразиться на поисковой оптимизации (SEO) и мониторинге сайта, если блокирующее действие применяется на основе URI, пути, хоста, ASN или страны.
См. документация по Challenges для получения дополнительной информации.
Обнаруживаемые в настоящее время боты
Cloudflare Radar ↗ перечисляет выборка известных ботов, которых WAF в настоящее время обнаруживает. Когда трафик приходит от этих и других не перечисленных ботов, cf.client.bot имеет значение true.
Чтобы отправить дружественного бота на верификацию, перейдите в Верифицированные боты ↗ (страница) в Cloudflare Radar и выберите Добавление бота.
Подробнее о верифицированных ботах см. Боты.