رفتن به محتوا

مسدودسازی ترافیک

قانون مسدودسازی (در API با نام drop) درخواست‌های منطبق را در لبه‌ی nsin رد می‌کند. سرور شما اصلاً آن‌ها را نمی‌بیند، پس هزینه‌ای برای شما ندارند.

وقتی از آن استفاده کنید که از قبل می‌دانید ترافیک ناخواسته است. اگر می‌خواهید بسنجید که درخواست از یک انسان واقعی است، از چالش استفاده کنید. اگر ترافیک را می‌پذیرید اما می‌خواهید مقدارش را محدود کنید، از محدودیت نرخ.

  1. به قوانینافزودن قانونمسدودسازی بروید.
  2. انتخاب کنید شامل چه چیزی می‌شود:
    • مسیرها — مثلاً /wp-login.php یا /admin/*.
    • میزبان — یک زیردامنه به‌جای کل دامنه.
    • کشورها — پایین‌تر.
  3. ذخیره کنید.

تطبیق کشور دو حالت دارد و تفاوت‌شان مهم است:

  • این کشورها مسدود شوند — هر کشور فهرست‌شده رد می‌شود؛ بقیه عبور می‌کنند.
  • فقط این کشورها مجاز باشند — کشورهای فهرست‌شده عبور می‌کنند و بقیه رد می‌شوند.

کشور از روی آدرس IP بازدیدکننده تشخیص داده می‌شود. این یک تخمین خوب است، نه احراز هویت — کاربران VPN و پراکسی با موقعیت نقطه‌ی خروج خود دیده می‌شوند.

قبل از اعمال، آزمایش کنید

Section titled “قبل از اعمال، آزمایش کنید”

هر قانون مسدودسازی می‌تواند در حالت آزمایشی (dry run) اجرا شود. قانون همچنان تطبیق می‌یابد و ثبت می‌شود، اما درخواست دست‌نخورده عبور می‌کند. یک روز لاگ‌ها را ببینید، مطمئن شوید قانون همان چیزی را می‌گیرد که منظورتان بوده، بعد آن را اعمالی کنید.

این امن‌ترین راه معرفی یک قانون گسترده است.

توقف اسکن ورود وردپرس

  • شامل: /wp-login.php، /xmlrpc.php
  • عمل: مسدودسازی

سرویس‌دهی فقط به یک منطقه

  • کشورها: فقط IR مجاز
  • عمل: مسدودسازی بقیه

بستن زیردامنه‌ی staging برای عموم

  • میزبان: staging.example.com
  • عمل: مسدودسازی

خودم را مسدود کردم. قانون را با کلید آن خاموش کنید — لازم نیست حذفش کنید. سپس محدودترش کرده و دوباره روشن کنید.

می‌توانم یک آدرس IP مشخص را مسدود کنم؟ قوانین مسدودسازی بر اساس کشور، میزبان و مسیر تطبیق می‌یابند. برای یک آدرس پرمزاحمت معمولاً محدودیت نرخ مشکل واقعی (تعداد زیاد درخواست) را حل می‌کند، و WAF ترافیک حمله را صرف‌نظر از مبدأ می‌گیرد.

بازدیدکننده‌ی مسدودشده صفحه‌ی نامناسبی می‌بیند. می‌توانید آن را با صفحه‌ی خودتان عوض کنید — به صفحات خطای سفارشی ببینید.