ECH расшифровывается как Encrypted Client Hello. Это расширение протокола в контексте Transport Layer Security (TLS). ECH шифрует часть рукопожатия и маскирует указание имени сервера (SNI), которое используется для согласования сеанса TLS.
Боты могут оуказывать различные негативные эффекты на работу сайту, в данной статье описан пример политики CloudFlare для успешной борьбы (блокировки) различных ботов, с использованием настроек CloudFlare Free.
Если у вас есть сайт на WordPress, то, скорее всего, вы постоянно ищете способы повысить его скорость и безопасность. Входите в Cloudflare, популярную бесплатную CDN (сеть доставки контента) и службу безопасности
Cloudflare имеется функционал безопасности Bot Fight Mode, которая помогает пользователям ее услуг предотвратить вредоносные боты от соскабливания их веб-сайтов, кражи учетных данных, неправильного использования API или других атак.
При установке сайта за Cloudflare, всегда остается возможность подключения напрямую к серверу.
В Cloudflare имеется отдельный механизм, позволяющий блокировать полную строку User-Agent, без необходимости создания правил WAF.
В Cloudflare не так давно появилась новая функция "Crawler Hints", позволяющая ускорить индексацию сайта, за счет ускорения переобхода страниц.
Cloudflare Firewall Rules - это брандмауэр, предлагаемый компанией Cloudflare, который является мощным и гибким инструментом безопасности для фильтрации трафика веб-сайтов, он позволяет ограничивать доступ
Когда трафик сайта направляется через сеть Cloudflare, то в логи попадает не реальный адрес пользователя, а адреса серверов Cloudflare. Фактически Cloudflare выполняет роль обратного прокси сервера.
Более десяти лет команда Cloudflare предоставляет услуги по обеспечению безопасности создателям сайтов по всему миру и в настоящее время помогает тысячам компаний поддерживать и защищать свои интернет-ресурсы.