Ngăn chặn các cuộc tấn công mua lại tài khoản (Miễn phí, Pro và Doanh nghiệp) Stop account takeover attacks (Free, Pro, and Business) កាត់បន្ថយការជួញដូរគណនី (ដោយឥតគិតថ្លៃ, Pro និង Business)
Hướng dẫn chi tiết đồng bộ từ docs Cloudflare — mỗi section có backlink tới đúng vị trí trên trang gốc. Detailed guide synced from Cloudflare docs — each section links to the matching anchor on the official page. មគ្គុទ្ទេសក៍លម្អិតធ្វើសមកាលពី docs Cloudflare — ផ្នែកនីមួយៗមានតំណទៅទីតាំងត្រូវគ្នានៅទំព័រផ្លូវការ។
← Danh mục ← Catalog ← បញ្ជីGiải thích nhanh Quick context បរិបទរហ័ស
Thuộc nhóm Application Services — tập trung bảo vệ, tăng tốc và vận hành ứng dụng/web phía trước origin. Tutorial «Stop account takeover attacks (Free, Pro, và Business)» giúp bạn làm quen luồng triển khai thật — phù hợp đọc trước khi mở tài liệu gốc tiếng Anh. Đọc phần tóm tắt và lưu ý trước — sau đó mở docs gốc để copy lệnh và cấu hình chi tiết.
Block credential stuffing and brute force attacks on login endpoints using a layered defense.
Block credential stuffing and brute force attacks on login endpoints using a layered defense ។
Lưu ý Note ចំណាំ
Lưu ý trước khi làm Notes before you start ចំណាំមុនពេលចាប់ផ្តើម
- Đây là bản tóm tắt trên Orange Cloud Learning Hub — không thay thế tài liệu chính thức.
- Luôn mở liên kết «Tài liệu gốc» bên dưới khi cần lệnh CLI, snippet code và ảnh minh họa đầy đủ.
- Docs Cloudflare cập nhật thường xuyên — đối chiếu ngày «Rà soát lần cuối» trên trang gốc khi triển khai production.
- This is a summary on Orange Cloud Learning Hub — it does not replace the official documentation.
- Open the Official docs link below for CLI commands, code snippets, and full screenshots.
- Cloudflare docs change frequently — verify the Last reviewed date on the official page before production use.
- នេះគឺជាការបញ្ជាក់អំពី Orange Cloud Learning Hub — វាគឺជាការផ្លាស់ប្តូរនៃឯកសារផ្លូវការ។
- ចុចតំណភ្ជាប់ Docs Official នៅខាងក្រោមសម្រាប់ការបញ្ជា CLI, សៀវភៅកូដនិងរូបថតពេញលេញ។
- Cloudflare បានផ្លាស់ប្តូរជាធម្មតានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅ។
Overview Overview Overview
Phần «Tổng quan» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.
Read the "Overview" section below — open the official docs link for full screenshots and configuration tabs.
អានផ្នែក «Overview» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។
Liên kết liên quan (docs Cloudflare) Related links (Cloudflare docs) តំណពាក់ព័ន្ធ (docs Cloudflare)
Áp dụng HTTPS để bảo vệ thông tin trong quá cảnh Enforce HTTPS to protect credentials in transit ការអនុវត្ត HTTPS ដើម្បីការពារវិញ្ញាបនប័ត្រក្នុងដំណើរការ
Phần «Enforce HTTPS to protect credentials in transit» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.
Read the "Enforce HTTPS to protect credentials in transit" section below — open the official docs link for full screenshots and configuration tabs.
អានផ្នែក «ការអនុវត្ត HTTPS ដើម្បីការពារវិញ្ញាបនប័ត្រក្នុងដំណើរការ» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។
Liên kết liên quan (docs Cloudflare) Related links (Cloudflare docs) តំណពាក់ព័ន្ធ (docs Cloudflare)
Chuyển sang Always Use HTTPS Turn on Always Use HTTPS ទាញយក Always Use HTTPS
Phần «Turn on Always Use HTTPS» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.
Read the "Turn on Always Use HTTPS" section below — open the official docs link for full screenshots and configuration tabs.
អានផ្នែក «ទាញយក Always Use HTTPS» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។
http sang https cho tất cả các tên miền con và máy chủ.http to https for all subdomains and hosts.http ទៅ https សម្រាប់ឧបករណ៍អតិថិជនទាំងអស់។- Trong bảng điều khiển Cloudflare, đi đến trang SSL/TLS Overview.
- In the Cloudflare dashboard, go to the SSL/TLS Overview page.
- ក្នុងប្រព័ន្ធប្រតិបត្តិការ Cloudflare សូមចូលទៅក្នុងទំព័រ SSL/TLS Overview ។
- Đảm bảo rằng SSL/TLS encryption mode của bạn không được đặt thành Off. Khi bạn đặt chế độ mã hóa thành Off, tùy chọn Always Use HTTPS sẽ không hiển thị trong bảng điều khiển Cloudflare của bạn.
- Đi đến trang Edge Certificates ↗.
- Nhấp vào Always Use HTTPS
- Make sure that your SSL/TLS encryption mode is not set to Off. When you set your encryption mode to Off, the Always Use HTTPS option will not be visible in your Cloudflare dashboard.
- Go to the Edge Certificates ↗ page.
- Turn on Always Use HTTPS.
- សូមបញ្ជាក់ថា SSL/TLS encryption mode របស់អ្នកមិនត្រូវបានកំណត់ទៅ Off ។ ប្រសិនបើអ្នកបានកំណត់ម៉ូដអាសយដ្ឋានអាសយដ្ឋានអាសយដ្ឋានរបស់អ្នកទៅ Off អ្នកនឹងមិនមើលឃើញតម្រូវការ Always Use HTTPS នៅលើប្រព័ន្ធប្រតិបត្តិការរបស់អ្នក Cloudflare ។
- សូមចូលទៅក្នុងទំព័រ Edge Certificates ↗ ។
- សូមចុច Always Use HTTPS ។
- Đảm bảo rằng SSL/TLS encryption mode is not của bạn được đặt thành Off.
- Gửi yêu cầu PATCH với
always<em>use</em>httpslàm tên cài đặt trong đường dẫn URI, và tham sốvalueđược đặt vào cài đặt mong muốn của bạn ("on"hoặc"off").
- Make sure that your SSL/TLS encryption mode is not set to Off.
- Send a PATCH request with
always<em>use</em>httpsas the setting name in the URI path, and thevalueparameter set to your desired setting ("on"or"off").
- សូមបញ្ជាក់ថា SSL/TLS encryption mode is not គឺជា Off ។
- សូមផ្ញើទម្រង់ PATCH ជាមួយ
always<em>use</em>httpsជាឈ្មោះកំណត់នៅក្នុងផ្លូវ URI និងទំហំvalueបានកំណត់ទៅនឹងកំណត់ដែលអ្នកចង់ ("on"ឬ"off") ។
Liên kết liên quan (docs Cloudflare) Related links (Cloudflare docs) តំណពាក់ព័ន្ធ (docs Cloudflare)
Chuyển sang Bot Protection Turn on bot protection ចុចលើការពារ bot
Phần «Turn on bot protection» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.
Read the "Turn on bot protection" section below — open the official docs link for full screenshots and configuration tabs.
អានផ្នែក «ចុចលើការពារ bot» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។
Bot Fight Mode (Miễn phí) Bot Fight Mode (Free) Bot Fight Mode (ដោយឥតគិតថ្លៃ)
Phần «Bot Fight Mode (Free)» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.
Read the "Bot Fight Mode (Free)" section below — open the official docs link for full screenshots and configuration tabs.
អានផ្នែក «Bot Fight Mode (ដោយឥតគិតថ្លៃ)» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។
- Trong bảng điều khiển Cloudflare, đi đến trang Security Settings.
- In the Cloudflare dashboard, go to the Security Settings page.
- ក្នុងប្រព័ន្ធប្រតិបត្តិការ Cloudflare សូមចូលទៅក្នុងទំព័រ Security Settings ។
- Lọc theo Bot traffic
- Đi đến Bot fight mode
- Nhấn Bot fight mode vào.
- Filter by Bot traffic.
- Go to Bot fight mode.
- Turn Bot fight mode on.
- កញ្ចប់ដោយ Bot traffic
- សូមចូលទៅ Bot fight mode ។
- ចុច Bot fight mode នៅលើ។
- Đăng nhập vào Cloudflare dashboard ↗ và chọn tài khoản và tên miền của bạn.
- Đi đến Security \> Bots.
- Đối với Bot Fight Mode, hãy chọn On.
- Log in to the Cloudflare dashboard ↗, and select your account and domain.
- Go to Security \> Bots.
- For Bot Fight Mode, select On.
- ចុច Cloudflare dashboard ↗ ហើយជ្រើសគណនីរបស់អ្នកនិងតំបន់បណ្ដាញរបស់អ្នក។
- ចុចទៅ Security \> Bots ។
- សម្រាប់ Bot Fight Mode ចុច On ។
Chế độ Super Bot Fight Mode (Pro, Business và Enterprise) Super Bot Fight Mode (Pro, Business, and Enterprise) Super Bot Fight Mode (អាជីវកម្មនិងអាជីវកម្ម)
Phần «Super Bot Fight Mode (Pro, Business, và Enterprise)» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.
Read the "Super Bot Fight Mode (Pro, Business, and Enterprise)" section below — open the official docs link for full screenshots and configuration tabs.
អានផ្នែក «Super Bot Fight Mode (អាជីវកម្មនិងអាជីវកម្ម)» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។
- Bảng điều khiển cũ: Security \> Bots, và chọn Configure Bot Fight Mode.
- Bảng điều khiển mới: Security \> Settings. Chọn Bot traffic và tắt Bot fight mode.
- Old dashboard: Security \> Bots, and select Configure Bot Fight Mode.
- New dashboard: Security \> Settings. Filter by Bot traffic and turn Bot fight mode off.
- ប្រព័ន្ធប្រតិបត្តិការទូទៅ: Security & > Bots, និងចុច Configure Bot Fight Mode ។
- ស្លាកថ្មី: Security \> Settings ។ ចុច Bot traffic ហើយចុច Bot fight mode ។
- Trong bảng điều khiển Cloudflare, đi đến trang Security Settings.
- In the Cloudflare dashboard, go to the Security Settings page.
- ក្នុងប្រព័ន្ធប្រតិបត្តិការ Cloudflare សូមចូលទៅក្នុងទំព័រ Security Settings ។
- Lọc theo Bot traffic
- Đi đến Super Bot fight mode
- Nhấn Super Bot fight mode vào.
- Chọn cách miền của bạn nên đáp ứng với các loại lưu lượng truy cập khác nhau bằng cách chọn biểu tượng chỉnh sửa liên quan:
- Filter by Bot traffic.
- Go to Super Bot fight mode.
- Turn Super Bot fight mode on.
- Choose how your domain should respond to various types of traffic by selecting the associated edit icon:
- កញ្ចប់ដោយ Bot traffic
- សូមចូលទៅ Super Bot fight mode ។
- ចុច Super Bot fight mode នៅលើ។
- ជ្រើសរើសរបៀបដែលអាសយដ្ឋានរបស់អ្នកគួរឱ្យឆ្លើយតបទៅនឹងប្រភេទផ្សេងគ្នានៃការដឹកជញ្ជូនដោយជ្រើសរើសអេឡិចត្រូនិ edit ដែលរួមបញ្ចូលគ្នា:
- Đăng nhập vào Cloudflare dashboard ↗ và chọn tài khoản và tên miền của bạn.
- Đi đến Security \> Bots.
- Chọn Configure Super Bot Fight Mode
- Chọn cách miền của bạn nên đáp ứng với các loại lưu lượng truy cập khác nhau:
- Log in to the Cloudflare dashboard ↗, and select your account and domain.
- Go to Security \> Bots.
- Select Configure Super Bot Fight Mode.
- Choose how your domain should respond to various types of traffic:
- ចុច Cloudflare dashboard ↗ ហើយជ្រើសគណនីរបស់អ្នកនិងតំបន់បណ្ដាញរបស់អ្នក។
- ចុចទៅ Security \> Bots ។
- សូមជ្រើស Configure Super Bot Fight Mode ។
- ជ្រើសរើសរបៀបដែលអាសយដ្ឋានរបស់អ្នកគួរឱ្យឆ្លើយតបទៅនឹងប្រភេទផ្សេងគ្នានៃការដឹកជញ្ជូន:
- Definitely automated: Thách thức quản lý. Sau khi xem lại Sự kiện bảo mật để xác nhận thiết đặt không ảnh hưởng đến lưu lượng truy cập hợp pháp, hãy chuyển sang Block.
- Likely automated: Thách thức quản lý.
- Verified bots: Cho phép
- Definitely automated: Managed Challenge. After reviewing Security Events to confirm the setting does not affect legitimate traffic, switch to Block.
- Likely automated: Managed Challenge.
- Verified bots: Allow.
- Definitely automated: កម្រិតគ្រប់គ្រង បន្ទាប់ពីពិនិត្យមើលកម្មវិធី Security Events ដើម្បីបញ្ជាក់ថាតើការកំណត់នេះមិនមានប្រសិទ្ធិភាពលើការដឹកជញ្ជូនត្រឹមត្រូវ, សូមផ្លាស់ប្តូរទៅ Block ។
- Likely automated: កម្រិតគ្រប់គ្រង
- Verified bots: អនុញ្ញាត ។
websocket: bad handshake.websocket: bad handshake error.websocket: bad handshake Error ។Liên kết liên quan (docs Cloudflare) Related links (Cloudflare docs) តំណពាក់ព័ន្ធ (docs Cloudflare)
Bảo vệ đăng nhập của bạn form với Turnstile và rate limiting Protect your login form with Turnstile and rate limiting ការពារការចូលរួមរបស់អ្នក form ជាមួយ Turnstile និង rate limiting
Phần «Bảo vệ your login form với Turnstile và rate limiting» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.
Read the "Protect your login form with Turnstile and rate limiting" section below — open the official docs link for full screenshots and configuration tabs.
អានផ្នែក «ការពារការចូលរួមរបស់អ្នក form ជាមួយ Turnstile និង rate limiting» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។
- Turnstile verifies that visitors are human without showing a CAPTCHA. It can be embedded into any website without sending traffic through Cloudflare. Use Turnstile to challenge automated form submissions.
- Application Security rate limiting rules define rate limits for requests matching an expression and the action to perform when those limits are reached. Use rate limiting to protect login endpoints from abuse, such as brute-force attacks.
- Turnstile verifies that visitors are human without showing a CAPTCHA. It can be embedded into any website without sending traffic through Cloudflare. Use Turnstile to challenge automated form submissions.
- Application Security rate limiting rules define rate limits for requests matching an expression and the action to perform when those limits are reached. Use rate limiting to protect login endpoints from abuse, such as brute-force attacks.
- Turnstile verifies that visitors are human without showing a CAPTCHA. It can be embedded into any website without sending traffic through Cloudflare. Use Turnstile to challenge automated form submissions.
- Application Security rate limiting rules define rate limits for requests matching an expression and the action to perform when those limits are reached. Use rate limiting to protect login endpoints from abuse, such as brute-force attacks.
POST trực tiếp đến điểm cuối.POST requests to the endpoint.POST requests to the endpoint.Liên kết liên quan (docs Cloudflare) Related links (Cloudflare docs) តំណពាក់ព័ន្ធ (docs Cloudflare)
Thêm Turnstile vào login của bạn form Add Turnstile to your login form Add Turnstile to your login form
Phần «Thêm Turnstile vào login form» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.
Read the "Add Turnstile to your login form" section below — open the official docs link for full screenshots and configuration tabs.
អានផ្នែក «Add Turnstile to your login form» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។
- Trong bảng điều khiển Cloudflare, đi đến trang Turnstile.
- In the Cloudflare dashboard, go to the Turnstile page.
- ក្នុងប្រព័ន្ធប្រតិបត្តិការ Cloudflare សូមចូលទៅក្នុងទំព័រ Turnstile ។
- Chọn Add widget
- Điền vào các thông tin cần thiết:
- Select Add widget.
- Fill out the required information:
- សូមជ្រើស Add widget ។
- សូមបញ្ជាក់អំពីព័ត៌មានដែលត្រូវការ:
- (Tùy chọn) Cài đặt Pre-clearance support cho các ứng dụng đơn trang.
- Chọn Create để lưu widget của bạn.
- Sao chép sitekey và khóa bí mật của bạn, và lưu trữ khóa bí mật một cách an toàn.
- (Optional) Configure Pre-clearance support for single-page applications.
- Select Create to save your widget.
- Copy your sitekey and secret key, and store the secret key securely.
- (គោលបំណង) ការកំណត់ Pre-clearance support សម្រាប់កម្មវិធីមួយទំព័រ។
- ចុច Create ដើម្បីផ្ទុក widget របស់អ្នក។
- ចម្លង sitekey និង key secret របស់អ្នកហើយផ្ទុក key secret ជាសុវត្ថិភាព។
<YOUR-SITE-KEY> bằng sitekey từ bước trước.<YOUR-SITE-KEY> with the sitekey from the previous step.<YOUR-SITE-KEY> ជាមួយនឹង sitekey ពីដំណោះស្រាយមុន។<form id="login-form">
<input type="text" id="username" placeholder="Username" required />
<input type="password" id="password" placeholder="Password" autocomplete="off" required />
<div class="cf-turnstile" data-sitekey="<YOUR-SITE-KEY>"></div>
<button type="submit">Log in</button>
</form>
<script
src="https://challenges.cloudflare.com/turnstile/v0/api.js"
async
defer
></script> div và tạo ra một token khi khách truy cập vượt qua thách thức. Khi form được gửi, một token cf-turnstile-response được bao gồm trong dữ liệu form.div and produces a token when the visitor passes the challenge. When the form is submitted, a cf-turnstile-response token is included in the form data.div and produces a token when the visitor passes the challenge. When the form is submitted, a cf-turnstile-response token is included in the form data.const SECRET_KEY = "<YOUR-SECRET-KEY>";
async function validateTurnstile(token, remoteip) {
try {
const response = await fetch(
"https://challenges.cloudflare.com/turnstile/v0/siteverify",
{
method: "POST",
headers: {
"Content-Type": "application/json",
},
body: JSON.stringify({
secret: SECRET_KEY,
response: token,
remoteip: remoteip,
}),
},
);
const result = await response.json();
return result;
} catch (error) {
console.error("Turnstile validation error:", error);
return { success: false, "error-codes": ["internal-error"] };
}
} "<YOUR-SECRET-KEY>" bằng khóa bí mật Turnstile của bạn. Điểm cuối trả về một đối tượng JSON với trường success. Chỉ xử lý form nếu success là true."<YOUR-SECRET-KEY>" with your Turnstile secret key. The endpoint returns a JSON object with a success field. Only process the form submission if success is true."<YOUR-SECRET-KEY>" ដោយ Turnstile secret key របស់អ្នក។ កុំព្យូទ័រ Endpoint បានបង្ហាញនូវ JSON object ជាមួយនឹងការ success ។ ការដំណើរការ form គឺតែប្រសិនបើ success គឺ true ។- Always passes: Sử dụng khóa trang web
1x00000000000000000000AAvà khóa bí mật1x0000000000000000000000000000000AAđể mô phỏng một thách thức thành công. - Always blocks: Sử dụng khóa trang web
2x00000000000000000000ABvà khóa bí mật2x0000000000000000000000000000000AAđể mô phỏng một thách thức thất bại. - Forces interactive challenge: Sử dụng phím site
3x00000000000000000000FFđể kiểm tra dòng thách thức tương tác.
- Always passes: Use site key
1x00000000000000000000AAand secret key1x0000000000000000000000000000000AAto simulate a successful challenge. - Always blocks: Use site key
2x00000000000000000000ABand secret key2x0000000000000000000000000000000AAto simulate a failed challenge. - Forces interactive challenge: Use site key
3x00000000000000000000FFto test the interactive challenge flow.
- Always passes: Use site key
1x00000000000000000000AAand secret key1x0000000000000000000000000000000AAto simulate a successful challenge. - Always blocks: Use site key
2x00000000000000000000ABand secret key2x0000000000000000000000000000000AAto simulate a failed challenge. - Forces interactive challenge: ទាញយកគោលបំណងទីតាំង
3x00000000000000000000FFដើម្បីធ្វើតេស្តដំណើរការជម្រើសអ៊ីនធឺណិត។
Liên kết liên quan (docs Cloudflare) Related links (Cloudflare docs) តំណពាក់ព័ន្ធ (docs Cloudflare)
Giới hạn Login Endpoint Rate limit your login endpoint ទាញយក Endpoint Login របស់អ្នក
Phần «Rate limit your login endpoint» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.
Read the "Rate limit your login endpoint" section below — open the official docs link for full screenshots and configuration tabs.
អានផ្នែក «ទាញយក Endpoint Login របស់អ្នក» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។
/login), ngưỡng và thời gian cho trang web của bạn./login), threshold, and period for your site./login), កម្រិតនិងពេលវេលាសម្រាប់គេហទំព័ររបស់អ្នក។- Trong bảng điều khiển Cloudflare, đi đến trang Security rules.
- In the Cloudflare dashboard, go to the Security rules page.
- ក្នុងប្រព័ន្ធប្រតិបត្តិការ Cloudflare សូមចូលទៅក្នុងទំព័រ Security rules ។
- Chọn Create rule và chọn Rate limiting rules.
- Nhập tên cho quy tắc (ví dụ: "Rate limit login endpoint").
- Trong When incoming requests match, chọn Edit expression và nhập:
http.host eq "example.com" and http.request.uri.path eq "/login" and http.request.method eq "POST"
- Select Create rule and choose Rate limiting rules.
- Enter a name for the rule (for example, "Rate limit login endpoint").
- Under When incoming requests match, select Edit expression and enter:
http.host eq "example.com" and http.request.uri.path eq "/login" and http.request.method eq "POST"
- ចុច Create rule ហើយចុច Rate limiting rules ។
- បញ្ចូលឈ្មោះសម្រាប់ច្បាប់ (ដូចជា "Rate limit login endpoint") ។
- នៅក្រោម When incoming requests match, ជ្រើស Edit expression និងចុះឈ្មោះ:
http.host eq "example.com" and http.request.uri.path eq "/login" and http.request.method eq "POST"
example.com\ bằng tên miền của bạn và \/login\ bằng đường dẫn điểm cuối đăng nhập của bạn.example.com\ with your domain and \/login\ with your login endpoint path.example.com\ ជាមួយនឹងតំបន់បណ្ដាញរបស់អ្នកនិង \/login\ ជាមួយនឹងដំណោះស្រាយ endpoint login របស់អ្នក។- Trong With the same characteristics, hãy xác minh rằng IP đã được chọn. Trên các gói miễn phí, điều này được đặt trước thành IP.
- Trong When rate exceeds, nhập 5 cho Requests và chọn một giá trị cho Period. Trên gói miễn phí, hãy chọn 10 seconds. Pro và trên các kế hoạch cung cấp thời gian bổ sung. Đối với các giá trị có sẵn theo kế hoạch, hãy tham khảo Rate limiting parameters.
- Trong Then take action, chọn action từ thả xuống Choose action. Trên gói miễn phí, hãy chọn Block. Trên Pro và trên, Managed Challenge được khuyến cáo vì nó cho phép người dùng hợp pháp kích hoạt giới hạn để vượt qua bằng cách hoàn thành một thách thức.
- Trong For duration, chọn một thời gian cho action. Trên gói miễn phí, hãy chọn 10 seconds. Pro và trên các kế hoạch cung cấp thời gian dài hơn. Đây là thời gian action áp dụng sau khi giới hạn tỷ lệ được kích hoạt.
- Chọn Deploy
- Under With the same characteristics, verify that IP is selected. On Free plans, this is preset to IP.
- Under When rate exceeds, enter 5 for Requests and select a value for Period. On Free plans, select 10 seconds. Pro and above plans offer additional periods. For available values by plan, refer to Rate limiting parameters.
- Under Then take action, select an action from the Choose action dropdown. On Free plans, select Block. On Pro and above, Managed Challenge is recommended because it allows legitimate users who trigger the limit to pass by completing a challenge.
- Under For duration, select a duration for the action. On Free plans, select 10 seconds. Pro and above plans offer longer durations. This is how long the action applies after the rate limit is triggered.
- Select Deploy.
- នៅក្រោម With the same characteristics សូមបញ្ជាក់ថា IP ត្រូវបានជ្រើសរើស។ នៅលើគម្រោងដោយឥតគិតថ្លៃវាត្រូវបានកំណត់ទៅ IP។
- នៅក្រោម When rate exceeds, ទាញយក 5 សម្រាប់ Requests ហើយជ្រើសរើសតម្លៃសម្រាប់ Period ។ នៅលើគម្រោងដោយឥតគិតថ្លៃចុច 10 seconds ។ គម្រោង pro និង above បានផ្តល់ជូននូវពេលវេលាបន្ថែមទៀត។ សម្រាប់គុណសម្បត្តិដែលអាចរកបានដោយគំនិត, សូមមើល Rate limiting parameters ។
- នៅក្រោម Then take action, ជ្រើស action ពីការបង្វិល Choose action ។ នៅលើគម្រោងដោយឥតគិតថ្លៃចុច Block ។ នៅលើអ្នកជំនាញនិងខ្ពស់ជាងនេះ, Managed Challenge ត្រូវបានផ្តល់អនុសាសន៍ដោយសារតែវាអាចអនុញ្ញាតឱ្យអ្នកប្រើដែលមានសុវត្ថិភាពដែលកាត់បន្ថយការកាត់បន្ថយដោយបញ្ចប់ការជោគជ័យ។
- Under For duration, select a duration for the action. On Free plans, select 10 seconds. Pro and above plans offer longer durations. This is how long the action applies after the rate limit is triggered.
- សូមជ្រើស Deploy ។
http.request.uri.path eq "/login" and http.request.method eq "POST" and http.response.code in {401 403} Liên kết liên quan (docs Cloudflare) Related links (Cloudflare docs) តំណពាក់ព័ន្ធ (docs Cloudflare)
Thêm các quy tắc bảo mật ứng dụng cho các mẫu đăng nhập đáng ngờ Add Application Security rules for suspicious login patterns លក្ខខណ្ឌសុវត្ថិភាពកម្មវិធីសម្រាប់គំរូការចុះឈ្មោះគួរឱ្យចាប់អារម្មណ៍
Phần «Thêm ứng dụng Security rules for suspicious login patterns» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.
Read the "Add Application Security rules for suspicious login patterns" section below — open the official docs link for full screenshots and configuration tabs.
អានផ្នែក «លក្ខខណ្ឌសុវត្ថិភាពកម្មវិធីសម្រាប់គំរូការចុះឈ្មោះគួរឱ្យចាប់អារម្មណ៍» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។
Liên kết liên quan (docs Cloudflare) Related links (Cloudflare docs) តំណពាក់ព័ន្ធ (docs Cloudflare)
Turn on leaked credentials phát hiện Turn on leaked credentials detection ចុចលើការរកឃើញ credentials leaked
Phần «Turn on leaked credentials detection» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.
Read the "Turn on leaked credentials detection" section below — open the official docs link for full screenshots and configuration tabs.
អានផ្នែក «ចុចលើការរកឃើញ credentials leaked» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។
cf.waf.credential<em>check.password</em>leaked có sẵn trên tất cả các kế hoạch.cf.waf.credential<em>check.password</em>leaked field is available on all plans.cf.waf.credential<em>check.password</em>leaked គឺអាចរកបាននៅលើគម្រោងទាំងអស់។cf.waf.credential<em>check.username</em>and<em>password</em>leaked yêu cầu gói Pro hoặc cao hơn.cf.waf.credential<em>check.username</em>and<em>password</em>leaked field requires a Pro plan or above.cf.waf.credential<em>check.username</em>and<em>password</em>leaked ដែលត្រូវការគណនី Pro ឬច្រើនជាងនេះ។- Trong bảng điều khiển Cloudflare, đi đến trang Bảo mật Settings.
- In the Cloudflare dashboard, go to the Security Settings page.
- ក្នុងប្រព័ន្ធប្រតិបត្តិការ Cloudflare សូមចូលទៅក្នុងទំព័រ Security Settings ។
- (Tùy chọn) Filter by Detection tools.
- Nhấp vào Leaked credential detection
- (Optional) Filter by Detection tools.
- Turn on Leaked credential detection.
- (តម្រូវការ) Filter by Detection tools.
- សូមចុច Leaked credential detection ។
- Đăng nhập vào Cloudflare dashboard ↗ và chọn tài khoản và tên miền của bạn.
- Đi đến Security \> Settings.
- Trong Incoming traffic detections, hãy bật Leaked credentials.
- Log in to the Cloudflare dashboard ↗, and select your account and domain.
- Go to Security \> Settings.
- Under Incoming traffic detections, turn on Leaked credentials.
- ចុច Cloudflare dashboard ↗ ហើយជ្រើសគណនីរបស់អ្នកនិងតំបន់បណ្ដាញរបស់អ្នក។
- ចុចទៅ Security \> Settings ។
- នៅក្រោម Incoming traffic detections ចុច Leaked credentials ។
POST tương tự như sau:POST request similar to the following:POST ដូចខាងក្រោមនេះ:Zone WAF WriteAccount WAF Write
Zone WAF WriteAccount WAF Write
Zone WAF WriteAccount WAF Write
curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/leaked-credential-checks" \
--request POST \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
--json '{
"enabled": true
}' cloudflare<em>leaked</em>credential_check để cho phép phát hiện thông tin xác thực bị rò rỉ cho một khu vực. Ví dụ:cloudflare<em>leaked</em>credential_check resource to enable leaked credentials detection for a zone. For example:cloudflare<em>leaked</em>credential_check ដើម្បីអនុញ្ញាតការកាត់បន្ថយវិញ្ញាបនប័ត្រសម្រាប់តំបន់។ ឧទាហរណ៍ :resource "cloudflare_leaked_credential_check" "zone_lcc_example" {
zone_id = var.cloudflare_zone_id
enabled = true
} Exposed-Credential-Check. Để chuyển tiêu đề này, hãy bật Add leaked credentials checks header quản lý chuyển đổi. origin can sau đó kích hoạt đặt lại mật khẩu cho người dùng bị ảnh hưởng.Exposed-Credential-Check request header. To forward this header, turn on the Add leaked credentials checks header managed transform. Your origin can then trigger a password reset for affected users.Exposed-Credential-Check request header ។ ប្រសិនបើអ្នកចង់ផ្លាស់ប្តូរកំណត់ Add leaked credentials checks header ។ ទូរស័ព្ទរបស់អ្នក origin can បន្ទាប់មកកាត់បន្ថយកំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់។Liên kết liên quan (docs Cloudflare) Related links (Cloudflare docs) តំណពាក់ព័ន្ធ (docs Cloudflare)
Tạo một quy tắc bỏ qua cho lưu lượng truy cập tự động hợp pháp Create a skip rule for legitimate automated traffic ការបង្កើតច្បាប់បង្វិលសម្រាប់ការដឹកជញ្ជូនដោយស្វ័យប្រវត្តិដោយត្រឹមត្រូវ
Phần «Tạo skip rule for legitimate automated traffic» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.
Read the "Create a skip rule for legitimate automated traffic" section below — open the official docs link for full screenshots and configuration tabs.
អានផ្នែក «ការបង្កើតច្បាប់បង្វិលសម្រាប់ការដឹកជញ្ជូនដោយស្វ័យប្រវត្តិដោយត្រឹមត្រូវ» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។
- Trong bảng điều khiển Cloudflare, đi đến trang Security rules.
- In the Cloudflare dashboard, go to the Security rules page.
- ក្នុងប្រព័ន្ធប្រតិបត្តិការ Cloudflare សូមចូលទៅក្នុងទំព័រ Security rules ។
- Chọn Create rule và chọn Custom rules.
- Nhập một tên cho quy tắc (ví dụ, "Skip login rules for known clients").
- Chọn Edit expression và nhập một biểu thức phù hợp với lưu lượng truy cập tự động hợp pháp của bạn. Ví dụ, để bỏ qua các bot đã được xác minh và một dịch vụ giám sát cụ thể IP:
- Select Create rule and choose Custom rules.
- Enter a name for the rule (for example, "Skip login rules for known clients").
- Select Edit expression and enter an expression that matches your legitimate automated traffic. For example, to skip verified bots and a specific monitoring service IP:
- ចុច Create rule ហើយចុច Custom rules ។
- បញ្ចូលឈ្មោះសម្រាប់ធម្មតា (ដូចជា "ធម្មតាសម្រាប់អតិថិជនដែលមានឈ្មោះ") ។
- ជ្រើស Edit expression និងបញ្ចូលការបង្ហាញដែលសមរម្យជាមួយការដឹកជញ្ជូនដោយស្វ័យប្រវត្តិរបស់អ្នក។ ឧទាហរណ៍ដើម្បីបាត់បន្ថយប្លុកដែលបានត្រួតពិនិត្យនិងសេវាកម្មត្រួតពិនិត្យពិសេស IP:
(cf.client.bot) or (ip.src eq 198.51.100.1) 198.51.100.1 bằng địa chỉ IP của dịch vụ giám sát của bạn. Thêm các điều kiện bổ sung cho các khách hàng đã biết khác.198.51.100.1 with the IP address of your monitoring service. Add additional conditions for other known clients.198.51.100.1 ជាមួយ IP អាសយដ្ឋាននៃសេវាកម្មត្រួតពិនិត្យរបស់អ្នក។ លក្ខខណ្ឌបន្ថែមទៀតសម្រាប់អតិថិជនដែលមានឈ្មោះផ្សេងទៀត។- Trong Then take action, hãy chọn Skip. Trong WAF components to skip, chọn các thành phần áp dụng cho các quy tắc bảo vệ đăng nhập của bạn (ví dụ: All remaining custom rules và All rate limiting rules).
- Chọn Deploy
- Dưới Place at, đặt quy tắc trên quy tắc chặn và thách thức của bạn. Các quy tắc tùy chỉnh được thực hiện theo thứ tự, vì vậy quy tắc bỏ lỡ phải đến trước.
- Under Then take action, select Skip. Under WAF components to skip, select the components that apply to your login protection rules (for example, All remaining custom rules and All rate limiting rules).
- Select Deploy.
- Under Place at, place the rule above your blocking and challenge rules. Custom rules execute in order, so the skip rule must come first.
- នៅក្រោម Then take action សូមជ្រើស Skip ។ នៅក្រោម WAF components to skip, ជ្រើសផ្នែកដែលអនុវត្តសម្រាប់ច្បាប់ការពារការចុះឈ្មោះរបស់អ្នក (ដូចជា All remaining custom rules និង All rate limiting rules) ។
- សូមជ្រើស Deploy ។
- ក្នុងតម្រូវការ Place at, ទាញយកស្ដង់ដារនៅលើការកាត់បន្ថយនិងការជួញដូររបស់អ្នក។ លក្ខខណ្ឌលក្ខខណ្ឌលក្ខខណ្ឌលក្ខខណ្ឌលក្ខខណ្ឌលក្ខខណ្ឌ លក្ខខណ្ឌលក្ខខណ្ឌ លក្ខខណ្ឌ លក្ខខណ្ឌ លក្ខខណ្ឌ លក្ខខណ្ឌ លក្ខខណ្ឌ លក្ខខណ្ឌ
Liên kết liên quan (docs Cloudflare) Related links (Cloudflare docs) តំណពាក់ព័ន្ធ (docs Cloudflare)
Chặn yêu cầu với các tiêu đề đáng ngờ Block requests with suspicious headers ប្លុកទម្រង់ជាមួយនឹង headers រីករាយ
Phần «Block requests với suspicious headers» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.
Read the "Block requests with suspicious headers" section below — open the official docs link for full screenshots and configuration tabs.
អានផ្នែក «ប្លុកទម្រង់ជាមួយនឹង headers រីករាយ» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។
curl, python-requests hoặc undici không đặt tiêu đề User-Agent.curl, python-requests, or undici that do not set a User-Agent header.curl, python-requests ឬ undici ដែលមិនបានកំណត់កំណត់កំណត់ User-Agent ។- Trong bảng điều khiển Cloudflare, đi đến trang Security rules.
- In the Cloudflare dashboard, go to the Security rules page.
- ក្នុងប្រព័ន្ធប្រតិបត្តិការ Cloudflare សូមចូលទៅក្នុងទំព័រ Security rules ។
- Chọn Create rule và chọn Custom rules.
- Nhập tên cho quy tắc (ví dụ: "Challenge empty UA on login").
- Chọn Edit expression và nhập:
- Select Create rule and choose Custom rules.
- Enter a name for the rule (for example, "Challenge empty UA on login").
- Select Edit expression and enter:
- ចុច Create rule ហើយចុច Custom rules ។
- ទោះជាយ៉ាងណាក៏ដោយអ្នកគួរតែចូលទៅក្នុងកម្មវិធីរបស់អ្នកដូចជា "Challenge empty UA on login" ។
- សូមជ្រើស Edit expression និងចូលទៅក្នុង:
(http.request.uri.path eq "/login" and http.request.method eq "POST" and len(http.user_agent) eq 0) /login bằng đường dẫn điểm cuối đăng nhập của bạn./login with your login endpoint path./login ជាមួយនឹងដំណើរ endpoint login របស់អ្នក។- Trong Then take action, chọn Challenge quản lý.
- Chọn Deploy
- Under Then take action, select Managed Challenge.
- Select Deploy.
- នៅក្រោម Then take action, ជ្រើសរើស Managed Challenge ។
- សូមជ្រើស Deploy ។
Tạo quy tắc rate limiting với thông tin xác thực bị rò rỉ Create a rate limiting rule with leaked credentials ការបង្កើតច្បាប់ rate limiting ជាមួយនឹងវិញ្ញាបនប័ត្របញ្ចូល
Phần «Tạo rate limiting rule với leaked credentials» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.
Read the "Create a rate limiting rule with leaked credentials" section below — open the official docs link for full screenshots and configuration tabs.
អានផ្នែក «ការបង្កើតច្បាប់ rate limiting ជាមួយនឹងវិញ្ញាបនប័ត្របញ្ចូល» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។
- Trên trang Security rules, chọn Create rule và chọn Rate limiting rules.
- On the Security rules page, select Create rule and choose Rate limiting rules.
- នៅលើទំព័រ Security rules ជ្រើស Create rule ហើយជ្រើស Rate limiting rules ។
- Nhập tên cho quy tắc (ví dụ: "Rate limit leaked credentials").
- Dưới When incoming requests match, hãy nhập biểu thức sau:
- Enter a name for the rule (for example, "Rate limit leaked credentials").
- Under When incoming requests match, enter the following expression:
- បញ្ចូលឈ្មោះសម្រាប់ច្បាប់ (ដូចជា "Rate limit leaked credentials") ។
- ក្នុងតម្រូវការ When incoming requests match, សូមបញ្ចូលការបង្ហាញដូចខាងក្រោម:
http.request.uri.path eq "/login" and http.request.method eq "POST" and cf.waf.credential_check.password_leaked /login bằng đường dẫn điểm cuối đăng nhập của bạn./login with your login endpoint path./login ជាមួយនឹងដំណើរ endpoint login របស់អ្នក។- Trong With the same characteristics, hãy xác minh rằng IP đã được chọn. Trên các gói miễn phí, điều này được đặt trước thành IP.
- Trong When rate exceeds, nhập 3 cho Requests và chọn một giá trị cho Period. Trên gói miễn phí, hãy chọn 10 seconds.
- Trong Then take action, hãy chọn action. Trên gói miễn phí, hãy chọn Block. Trên Pro và cao hơn, Managed Challenge được khuyến khích.
- Trong For duration, chọn một thời gian cho action. Trên gói miễn phí, hãy chọn 10 seconds.
- Chọn Deploy
- Under With the same characteristics, verify that IP is selected. On Free plans, this is preset to IP.
- Under When rate exceeds, enter 3 for Requests and select a value for Period. On Free plans, select 10 seconds.
- Under Then take action, select an action. On Free plans, select Block. On Pro and above, Managed Challenge is recommended.
- Under For duration, select a duration for the action. On Free plans, select 10 seconds.
- Select Deploy.
- នៅក្រោម With the same characteristics សូមបញ្ជាក់ថា IP ត្រូវបានជ្រើសរើស។ នៅលើគម្រោងដោយឥតគិតថ្លៃវាត្រូវបានកំណត់ទៅ IP។
- នៅក្រោម When rate exceeds, ទាញយក 3 សម្រាប់ Requests និងជ្រើសរើសតម្លៃសម្រាប់ Period ។ នៅលើគម្រោងដោយឥតគិតថ្លៃចុច 10 seconds ។
- នៅក្រោម Then take action ចុច action ។ នៅលើគម្រោងដោយឥតគិតថ្លៃចុច Block ។ នៅលើប្រព័ន្ធប្រតិបត្តិការ Pro និងខ្ពស់ជាងនេះ, Managed Challenge ត្រូវបានផ្តល់អនុសាសន៍។
- នៅក្រោម For duration, ជ្រើសរើសអំឡុងពេលសម្រាប់ action ។ នៅលើគម្រោងដោយឥតគិតថ្លៃចុច 10 seconds ។
- សូមជ្រើស Deploy ។
- Custom rules with bot scores: kết hợp
cf.bot_management.scorevới đường dẫn đăng nhập phù hợp để kiểm soát chính xác. Nhắc đến Custom rules for bot protection - Account takeover detections: Theo dõi khối lượng đăng nhập đáng ngờ và tỷ lệ thất bại bằng cách sử dụng ID phát hiện trong các quy tắc tùy chỉnh và quy tắc rate limiting. Nhắc đến Account takeover detections
- Account Abuse Protection (Sớm Access): Phát hiện các mô hình gian lận tài khoản vượt ra ngoài việc điền thông tin xác thực. Nhắc đến Account Abuse Protection
- Custom rules with bot scores: combine
cf.bot_management.scorewith login path matching for precise control. Refer to Custom rules for bot protection. - Account takeover detections: monitor suspicious login volume and failure rates using detection IDs in custom rules and rate limiting rules. Refer to Account takeover detections.
- Account Abuse Protection (Early Access): detect account fraud patterns beyond credential stuffing. Refer to Account Abuse Protection.
- Custom rules with bot scores: ការរួមបញ្ចូល
cf.bot_management.scoreជាមួយនឹងការសម្តែងដំណើរការ login សម្រាប់ការគ្រប់គ្រងត្រឹមត្រូវ។ សូមអរគុណ Custom rules for bot protection - Account takeover detections: ការត្រួតពិនិត្យទំហំការចូលគ្នានិងទំហំការបញ្ចូលគ្នានេះមានគុណភាពដោយប្រើ IDs ការត្រួតពិនិត្យនៅក្នុងច្បាប់ផ្ទាល់ខ្លួននិងច្បាប់ rate limiting ។ សូមអរគុណ Account takeover detections
- Account Abuse Protection (អំឡុងពេល Access): ការកាត់បន្ថយគំរូការកាត់បន្ថយគំរូការកាត់បន្ថយគំរូការកាត់បន្ថយគំរូការកាត់បន្ថយ។ សូមអរគុណ Account Abuse Protection
Liên kết liên quan (docs Cloudflare) Related links (Cloudflare docs) តំណពាក់ព័ន្ធ (docs Cloudflare)
Giám sát các nỗ lực thỏa hiệp đang diễn ra Monitor for ongoing compromise attempts ការត្រួតពិនិត្យសម្រាប់ការធ្វើតេស្តជួញដូរបច្ចុប្បន្ន
Phần «Monitor for ongoing compromise attempts» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.
Read the "Monitor for ongoing compromise attempts" section below — open the official docs link for full screenshots and configuration tabs.
អានផ្នែក «ការត្រួតពិនិត្យសម្រាប់ការធ្វើតេស្តជួញដូរបច្ចុប្បន្ន» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។
Review sự kiện an ninh Review Security Events ការសាកល្បងសកម្មភាពសុវត្ថិភាព
Phần «Review Security Events» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.
Read the "Review Security Events" section below — open the official docs link for full screenshots and configuration tabs.
អានផ្នែក «ការសាកល្បងសកម្មភាពសុវត្ថិភាព» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។
- Trong bảng điều khiển Cloudflare, đi đến trang Analytics.
- In the Cloudflare dashboard, go to the Analytics page.
- ក្នុងប្រព័ន្ធប្រតិបត្តិការ Cloudflare សូមចូលទៅក្នុងទំព័រ Analytics ។
- Chọn tab Events
- Select the Events tab.
- សូមចុច Events ។
- Yêu cầu từ các dịch vụ giám sát đã biết hoặc bộ xử lý thanh toán xuất hiện trong các sự kiện bị chặn
- Số lượng lớn các yêu cầu thách thức từ các quốc gia nơi bạn có người dùng thực
- Rate limiting quy tắc kích hoạt trên người dùng hợp pháp trong giao thông đỉnh
- Requests from known monitoring services or payment processors appearing in blocked events
- High volumes of challenged requests from countries where you have real users
- Rate limiting rules triggering on legitimate users during peak traffic
- ការស្វែងរកពីសេវាកម្មការត្រួតពិនិត្យដែលដឹងឬអ្នកដំណើរការទូទាត់ដែលបានបង្ហាញនៅក្នុងព្រឹត្តិការណ៍ដែលត្រូវបានកាត់បង់
- ទំហំខ្ពស់នៃតម្រូវការសាកល្បងពីប្រទេសដែលអ្នកមានអ្នកប្រើពិតប្រាកដ
- Rate limiting ដំណោះស្រាយដែលកាត់បន្ថយអ្នកប្រើដែលមានសុវត្ថិភាពក្នុងពេលដំណើរការខ្ពស់
Liên kết liên quan (docs Cloudflare) Related links (Cloudflare docs) តំណពាក់ព័ន្ធ (docs Cloudflare)
Thiết lập thông báo cho các sự kiện bảo mật (Business và Enterprise) Set up notifications for security event spikes (Business and Enterprise) ការបង្កើតប្រព័ន្ធប្រតិបត្តិការអ៊ីនធឺណិត (Business and Enterprise)
Phần «Thiết lập notifications for security event spikes (Business và Enterprise)» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.
Read the "Set up notifications for security event spikes (Business and Enterprise)" section below — open the official docs link for full screenshots and configuration tabs.
អានផ្នែក «ការបង្កើតប្រព័ន្ធប្រតិបត្តិការអ៊ីនធឺណិត (Business and Enterprise)» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។
Liên kết liên quan (docs Cloudflare) Related links (Cloudflare docs) តំណពាក់ព័ន្ធ (docs Cloudflare)
Đánh giá mô hình lưu lượng bot (Pro và trên) Review bot traffic patterns (Pro and above) ការពិនិត្យឡើងវិញគំរូដំណើរការ bot (Pro និងខ្ពស់ជាងនេះ)
Phần «Review bot traffic patterns (Pro và above)» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.
Read the "Review bot traffic patterns (Pro and above)" section below — open the official docs link for full screenshots and configuration tabs.
អានផ្នែក «ការពិនិត្យឡើងវិញគំរូដំណើរការ bot (Pro និងខ្ពស់ជាងនេះ)» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។
- Verified bots: Crawlers và dịch vụ mà Cloudflare đã xác nhận là hợp pháp, chẳng hạn như Googlebot, Bingbot, và giám sát thời gian hoạt động. Cloudflare duy trì verified bot list với các yêu cầu nghiêm ngặt.
- Automated (1 điểm): Cloudflare là khá chắc chắn yêu cầu được tự động hóa.
- Likely automated (2-29 điểm): Có thể là một bot. Thể loại này và Tự động là mục tiêu chính cho các quy tắc bảo mật, bao gồm các scraper, công cụ điền thông tin và người gửi thư rác.
- Likely human (score 30-99): Những yêu cầu này dường như đến từ người dùng thực sự. Đừng thách thức hoặc chặn giao thông này.
- Verified bots: Crawlers and services that Cloudflare has confirmed as legitimate, such as Googlebot, Bingbot, and uptime monitors. Cloudflare maintains a verified bot list with strict requirements.
- Automated (score 1): Cloudflare is quite certain the request is automated.
- Likely automated (scores 2-29): Probably a bot. This category and Automated are the primary targets for security rules, including scrapers, credential stuffing tools, and spam submitters.
- Likely human (scores 30-99): These requests appear to come from real users. Do not challenge or block this traffic.
- Verified bots: Crawlers និងសេវាកម្មដែល Cloudflare បានបញ្ជាក់ថាជាការពិតប្រាកដដូចជា Googlebot, Bingbot និងការត្រួតពិនិត្យអតិបរមា។ Cloudflare បានរក្សាទុក verified bot list ជាមួយនឹងតម្រូវការខ្ពស់។
- Automated (កម្រិត 1): Cloudflare គឺជាការពិតប្រាកដយ៉ាងណាក៏ដោយតម្រូវការនេះគឺដោយស្វ័យប្រវត្តិ។
- Likely automated (កំហុស 2-29): អាចជា bot ។ ប្រភេទនេះនិងដោយស្វ័យប្រវត្តិគឺជាតម្រូវការសំខាន់សម្រាប់ច្បាប់សុវត្ថិភាពរួមបញ្ចូលទាំង scrapers, ឧបករណ៍បំពេញវិញ្ញាបនប័ត្រនិងអ្នកដឹកជញ្ជូនអាសអាភាស។
- Likely human (កម្រិត 30-99): ការស្វែងរកទាំងនេះបង្ហាញពីអ្នកប្រើពិតប្រាកដ។ មិនធ្វើការឬកាត់បន្ថយការដឹកជញ្ជូននេះ។
- Trong bảng điều khiển Cloudflare, đi đến Security \> Analytics \> Bot analysis.
- Xem xét phân phối lưu lượng truy cập trên các nhóm điểm số bot ở trên.
- In the Cloudflare dashboard, go to Security \> Analytics \> Bot analysis.
- Review the traffic distribution across the bot score groupings above.
- នៅលើប្រព័ន្ធប្រតិបត្តិការ Cloudflare សូមចូលទៅ Security \> Analytics \> Bot analysis ។
- សូមពិនិត្យមើលការផ្លាស់ប្តូរការដឹកជញ្ជូននៅទូទាំងការបណ្តុះបណ្តាលកម្រិត bot នៅខាងលើ។
Liên kết liên quan (docs Cloudflare) Related links (Cloudflare docs) តំណពាក់ព័ន្ធ (docs Cloudflare)
Xem bản đầy đủ trên developers.cloudflare.com (ảnh, tab cấu hình). View the full guide on developers.cloudflare.com (images, config tabs). មើលមគ្គុទ្ទេសក៍ពេញលើ developers.cloudflare.com (រូបភាព, tab កំណត់)។
Tài liệu gốc ↗ Official docs ↗ ឯកសារផ្លូវការ ↗