Add exceptions with Page Rules
/terraform/tutorial/add-page-rules
Mở tutorial / guide ↗ Open tutorial / guide ↗Phần 2: SSL/TLS và kết nối origin Part 2: SSL/TLS and origin connection · Bài 2/2 Lesson 2/2
Chặn truy cập trực tiếp IP origin nếu có thể (firewall chỉ cho phép Cloudflare). Điều này ngăn attacker bỏ qua WAF. Block direct origin IP access when possible (firewall allow Cloudflare only). This prevents attackers from bypassing the WAF.
Attacker có thể bỏ qua WAF nếu biết IP origin. Origin lockdown là lớp bảo vệ bắt buộc cho production. Attackers can bypass the WAF if they know your origin IP. Origin lockdown is essential for production.
Nếu origin chưa có cert hợp lệ, cài Cloudflare Origin CA (miễn phí, tối đa 15 năm) rồi chuyển encryption mode sang Full (strict). If your origin lacks a valid certificate, install a free Cloudflare Origin CA certificate (valid up to 15 years), then set encryption mode to Full (strict).
Nguồn: Source: Enforce HTTPS and encrypt all traffic Enforce HTTPS and encrypt all traffic ↗
Tutorial, solution guide và reference từ developers.cloudflare.com/resources ↗ — gợi ý theo chủ đề bài học. Tutorials, solution guides, and reference docs from developers.cloudflare.com/resources ↗ — matched to this lesson topic.
/terraform/tutorial/add-page-rules
Mở tutorial / guide ↗ Open tutorial / guide ↗/ssl/keyless-ssl/hardware-security-modules/aws-cloud-hsm
Mở tutorial / guide ↗ Open tutorial / guide ↗/ssl/keyless-ssl/hardware-security-modules/azure-dedicated-hsm
Mở tutorial / guide ↗ Open tutorial / guide ↗/ssl/keyless-ssl/hardware-security-modules/azure-managed-hsm
Mở tutorial / guide ↗ Open tutorial / guide ↗