Cloudflare Segurança WAF (Web Application Firewall) + Discourse?

"É melhor prevenir do que remediar"?!

Olá Comunidade,

Recentemente, comecei a proteger meus fóruns Discourse com o Cloudflare. Nunca se sabe como hackers e bots podem ter acesso aos seus dados de servidor e de usuário na situação de ameaça atual ("Ocidente :us: :eu: vs. Leste :ru: :cn:"). Mesmo que eu também tenha preocupações com segurança e proteção de dados de uma perspectiva europeia / alemã (por exemplo, GDPR). Mas não importa, o que tem que ser, tem que ser. O Cloudflare parece estar fazendo um bom trabalho.

:heavy_check_mark: Configurei o modelo do Cloudflare no app.yml.
:heavy_check_mark: Configurei os domínios.

Agora gostaria de ouvir de vocês, os verdadeiros profissionais, como vocês configuraram o WAF (Web Application Firewall) de Segurança do Cloudflare? Quais regras vocês definiram? O que não deve ser esquecido em nenhuma circunstância?

Inspirado por um usuário do Wordpress:

2 curtidas

Talvez este tópico seja relevante Anonymous views suddenly very high

Existe talvez uma lista curta ou um guia de melhores práticas ou regras de WAF do Discourse que funcionem para qualquer instalação do Discourse?

2 curtidas