Настройка Cloudflare WAF (создание правил для блокировки подозрительных заказов)
На сайте (CMS Хорошоп) фиксируется массовое появление фейковых заказов. Часто они поступают с повторяющихся или похожих IP-адресов, однако ручная блокировка уже запаздывает, так как фейковых заказов успевает сформироваться много.
Стандартный Bot Fight Mode в Cloudflare не подходит, так как, из-за особенностей CMS Хорошоп, при его активации сайт начинает возвращать ошибку 503. Поэтому нам нужно другое рабочее решение, которое не будет конфликтовать с Хорошоп и позволит автоматически отсекать подозрительный трафик.
Задача:
Аудит текущей конфигурации Cloudflare: проверить, как именно настроен Cloudflare, не дублируются ли правила, нет ли лишних конфликтов/противоречий в уже существующих правилах безопасности.
Создать/настроить WAF (Web Application Firewall) правило или набор правил, которое (которые) сможет(-ут) выполнять автоматическую блокировку/фильтрацию ботов или подозрительного трафика по выбранным критериям (например, слишком большое количество запросов за единицу времени, подозрительные User-Agent, определенные параметры cookie или реферера и т.д.).
Учитывать специфику CMS Хорошоп: установить правило (или набор правил) таким образом, чтобы не вызывать 503 ошибку и не блокировать нормальных посетителей сайта.
Проверка и тестирование: проверить, действительно ли блокируются/ограничиваются бот/скрипт/спам-формы и действительно ли не затрагиваются реальные клиенты.
Консультация по использованию: предоставить инструкцию (короткий гайд), как редактировать правило или добавлять новые, если появляются новые шаблоны подозрительной активности.
Актуальные фриланс-проекты в категории Кибербезопасность и защита данных
КиберкриминалистикаЗдравствуйте. Были неоднократные атаки на интернет-магазин в Молдове. Личность, которая с 90% вероятностью эта делала известна. Необходимо по логам сервера и по другим уликам постараться максимально собрать информацию о том, кто это делал. В общем, собрать доказательную базу по… Кибербезопасность и защита данных ∙ 4 дня 4 часа назад ∙ 10 ставок |
Диагностика и устранение повторных блокировок WhatsApp BusinessОписание задачи Требуется специалист с опытом работы с WhatsApp Business и Meta Business для анализа и устранения причины постоянных блокировок аккаунта WhatsApp Business. Проблема: При входе в WhatsApp Business аккаунт практически сразу блокируется. После подачи апелляции… Кибербезопасность и защита данных, Настройка ПО и серверов ∙ 10 дней 8 часов назад ∙ 5 ставок |