Proszę od razu zostawiać odpowiedzi, jeśli jesteście gotowi przystąpić teraz.
Co należy zrobić:
1. Przeprowadzić audyt bieżącej konfiguracji Cloudflare:
- Zasady pamięci podręcznej
- Zasady WAF
- Ograniczenie liczby żądań
- Wydarzenia bezpieczeństwa
2. Skonfigurować bezpieczne pamięci podręczne na krawędzi:
- pamiętać tylko publiczne strony (landing, blog, SEO)
- wykluczyć: checkout, konto, API, czat itp.
3. Skonfigurować ochronę przed botami:
- analiza rzeczywistego ruchu
- blokowanie według wzorców / podsieci / zachowań (nie tylko per IP)
- nie łamać Googlebota i normalnych użytkowników
4. Skonfigurować ograniczenie liczby żądań:
- dla ciężkich stron (marketplace, filtry, API)
- bez blokowania rzeczywistych użytkowników
5. Sprawdzić problematyczne URL:
- jakie żądania są wysyłane
- jak je ograniczyć / pamiętać
6. Przedstawić raport:
- co było nie tak
- co zostało zmienione
- jaki efekt (obciążenie / prędkość)
Ważne:
- nic nie łamać (SEO, płatności, autoryzacja)
- nie stawiać bloków “w ciemno”
- wszystkie rozwiązania najpierw uzgadniać
Jeśli coś pominąłem — proszę wskazać na to, zaproponować optymalne rozwiązanie i w razie potrzeby skonfigurować.