¿«Más vale prevenir que curar»?!
Hola Comunidad,
Recientemente he empezado a proteger mis foros de Discourse con Cloudflare. Nunca se sabe cómo los hackers y los bots pueden poner sus manos en tus datos de servidor y de usuario en la situación de amenaza actual («Occidente
vs. Oriente
»). Incluso si también tengo preocupaciones sobre la seguridad y protección de datos desde una perspectiva europea / alemana (por ejemplo, RGPD). Pero no importa, lo que debe ser, debe ser. Cloudflare parece estar haciendo un buen trabajo.
Configuré la plantilla de Cloudflare en la app.yml.
Configuraré los dominios.
Ahora me gustaría escuchar de ustedes, los verdaderos profesionales, ¿cómo han configurado el WAF de seguridad de Cloudflare (Web Application Firewall)? ¿Qué reglas definieron? ¿Qué no debe olvidarse bajo ninguna circunstancia?
Inspirado por un usuario de Wordpress: