"É melhor prevenir do que remediar"?!
Olá Comunidade,
Recentemente, comecei a proteger meus fóruns Discourse com o Cloudflare. Nunca se sabe como hackers e bots podem ter acesso aos seus dados de servidor e de usuário na situação de ameaça atual ("Ocidente
vs. Leste
"). Mesmo que eu também tenha preocupações com segurança e proteção de dados de uma perspectiva europeia / alemã (por exemplo, GDPR). Mas não importa, o que tem que ser, tem que ser. O Cloudflare parece estar fazendo um bom trabalho.
Configurei o modelo do Cloudflare no app.yml.
Configurei os domínios.
Agora gostaria de ouvir de vocês, os verdadeiros profissionais, como vocês configuraram o WAF (Web Application Firewall) de Segurança do Cloudflare? Quais regras vocês definiram? O que não deve ser esquecido em nenhuma circunstância?
Inspirado por um usuário do Wordpress: