WAF Custom rule cho Cloudflare’s IP threat intelligence.

( IP này thường được liệt kê trong managed IPs list của Cloudflare và BOT Managements)

Tên hiển thị
expressions
Mô tả

Cloudflare Open Proxies

cf.open_proxies

Địa chỉ IP của các proxy HTTP và SOCKS mở đã biết, thường được sử dụng để thực hiện các cuộc tấn công và ẩn danh tính của kẻ tấn công

Cloudflare Anonymizers

cf.anonymizer

Địa chỉ IP của các công cụ ẩn danh đã biết (proxy SOCKS mở, VPN và các nút TOR).

Cloudflare VPNs

cf.vpn

Cloudflare Malware

cf.malware

Địa chỉ IP của các nguồn phát tán malware đã biết.

Cloudflare Botnets, Command and Control Servers

cf.botnetcc

Địa chỉ IP của các máy chủ điều khiển và kiểm soát botnet đã biết.

Các list IP được phân tích từ IP reputation trên toàn cầu :

  • Blacklist: Các danh sách như Spamhaus, Barracuda, và Project Honey Pot.

  • Hệ thống machine learning: Phân tích hành vi mạng để xác định các mẫu đáng ngờ.

  • Nguồn dữ liệu của mạng lớn: Như Cloudflare, Akamai, hoặc các nhà cung cấp bảo mật khác

Tạo rule để đảm bảo chỉ IP sạch có thể đi qua Cloudflare

Dùng biểu thức Or , không dùng And

Last updated