Cloudflare Security WAF (Web Application Firewall) + Discourse?

«Лучше перестраховаться, чем потом жалеть»?!

Привет, сообщество,

Недавно я начал защищать свои форумы Discourse с помощью Cloudflare. В нынешней ситуации с угрозами («Запад :us: :eu: против Востока :ru: :cn:») никогда не знаешь, как хакеры и боты могут получить доступ к данным вашего сервера и пользователей. Даже если у меня, с европейской/немецкой точки зрения, есть опасения по поводу защиты данных (например, GDPR). Но что должно быть, то должно быть. Cloudflare, похоже, справляется хорошо.

:heavy_check_mark: Я настроил шаблон Cloudflare в файле app.yml.
:heavy_check_mark: Настроил домены.

Теперь я хотел бы услышать от вас, настоящих профессионалов, как вы настроили WAF (Web Application Firewall) безопасности Cloudflare? Какие правила вы определили? Что ни в коем случае нельзя забыть?

Вдохновлено пользователем Wordpress:

Возможно, эта тема актуальна: Anonymous views suddenly very high

Есть ли краткий список или руководство по лучшим практикам WAF для Discourse или правилам, которые работают для любой установки Discourse?