Cloudflare Seguridad WAF (Web Application Firewall) + Discourse?

¿«Más vale prevenir que curar»?!

Hola Comunidad,

Recientemente he empezado a proteger mis foros de Discourse con Cloudflare. Nunca se sabe cómo los hackers y los bots pueden poner sus manos en tus datos de servidor y de usuario en la situación de amenaza actual («Occidente :us: :eu: vs. Oriente :ru: :cn:»). Incluso si también tengo preocupaciones sobre la seguridad y protección de datos desde una perspectiva europea / alemana (por ejemplo, RGPD). Pero no importa, lo que debe ser, debe ser. Cloudflare parece estar haciendo un buen trabajo.

:heavy_check_mark: Configuré la plantilla de Cloudflare en la app.yml.
:heavy_check_mark: Configuraré los dominios.

Ahora me gustaría escuchar de ustedes, los verdaderos profesionales, ¿cómo han configurado el WAF de seguridad de Cloudflare (Web Application Firewall)? ¿Qué reglas definieron? ¿Qué no debe olvidarse bajo ninguna circunstancia?

Inspirado por un usuario de Wordpress:

2 Me gusta

Quizás este tema sea relevante Anonymous views suddenly very high

¿Hay quizás una lista corta o una guía de las mejores prácticas o reglas de WAF de Discourse que funcionen para cualquier instalación de Discourse?

2 Me gusta