分享一个 CloudFlare 免费版用“mTLS 进行身份验证”完美抵挡 CC 攻击的 WAF 规则。
先决条件 1、网站必须是已经 DNS 接入 CloudFlare 至少三天以上的。 2、CNAME 和分线路接入 CloudFlare 的漏洞太多,没啥效果的! 3、需要服务器端的 Nginx 配置配合,如果服务器能仅限 CloudFlare 节点 IP 回源了,效果最完美。 4、网站必须已经完成全站 HTTPS 了。 5、必须满足以上的站点才能防御效果最完美,免费无敌防御! 规则实现的效果 1、