Cloudflare bietet mehrere kostenlose Sicherheitsfunktionen, die Ihre Website vor Angriffen, Bots und Spam schützen.
Sicherheitsstufe festlegen
- Melden Sie sich bei https://dash.cloudflare.com[[T10]] an und wählen Sie Ihre Domain aus.
- Gehen Sie zu Security → Settings.
- Setzen Sie Security Level auf Medium. Dadurch werden verdächtige Besucher (bekannte schädliche IP-Adressen) vor dem Zugriff mit einer Browser-Überprüfung konfrontiert.
Bot Fight Mode aktivieren
- Gehen Sie zu Security → Bots.
- Aktivieren Sie Bot Fight Mode. Dadurch wird automatisierter Bot-Traffic daran gehindert, Ihren Server zu erreichen.
„I'm Under Attack"-Modus aktivieren (nur bei aktiven Angriffen)
Wenn Ihre Website einem DDoS-Angriff ausgesetzt ist und langsam oder nicht erreichbar ist, können Sie vorübergehend maximalen Schutz aktivieren:
- Gehen Sie zu Security → Settings.
- Setzen Sie Security Level auf I'm Under Attack.
- Jeder Besucher sieht vor dem Zugriff auf Ihre Website eine 5-sekündige Browser-Überprüfung.
- Denken Sie daran, die Sicherheitsstufe nach dem Angriff wieder auf Medium zurückzusetzen.
Bestimmte Länder oder IP-Adressen blockieren
- Gehen Sie zu Security → WAF → Tools.
- Geben Sie unter IP Access Rules die IP-Adresse oder das Land ein, das Sie blockieren möchten.
- Wählen Sie Block aus dem Aktions-Dropdown aus und klicken Sie auf Add.
Nur HTTPS aktivieren (HSTS)
- Gehen Sie zu SSL/TLS → Edge Certificates.
- Scrollen Sie zu HTTP Strict Transport Security (HSTS) und klicken Sie auf Enable HSTS.
- Setzen Sie Max Age Header auf 6 months und aktivieren Sie Include Subdomains.
Warnung: Aktivieren Sie HSTS nur, wenn Ihre Website vollständig über HTTPS betrieben wird. Es ist sehr schwierig, diese Einstellung nach der Aktivierung rückgängig zu machen.