Режим защиты Under Attack Mode
Under Attack Mode — это специальный режим защиты Cloudflare, который предназначен для использования во время активных DDoS-атак, массовых запросов от ботов и других видов вредоносного трафика.
После включения Cloudflare начинает выполнять дополнительную проверку каждого нового посетителя ещё до того, как запрос попадёт на ваш сервер. Это позволяет существенно снизить нагрузку на инфраструктуру и автоматически блокировать большинство автоматизированных атак.
Важно
Under Attack Mode является экстренной мерой защиты. Не рекомендуется использовать данный режим постоянно. Включайте его только при реальной угрозе или во время активной атаки.
Когда следует использовать Under Attack Mode
Рекомендуется включить данный режим в следующих случаях:
сайт подвергается DDoS-атаке;
резко увеличилось количество подозрительных запросов;
сервер испытывает высокую нагрузку без видимой причины;
происходит массовое сканирование сайта;
наблюдаются попытки автоматического подбора паролей;
хостинг-провайдер сообщил об аномальном трафике;
сайт периодически становится недоступен из-за большого количества запросов.
Если сайт работает стабильно и не испытывает внешних атак, включать данный режим не требуется.
Как работает Under Attack Mode
После включения режима Cloudflare автоматически показывает новым посетителям дополнительную страницу проверки безопасности.
Во время проверки анализируются:
браузер пользователя;
выполнение JavaScript;
репутация IP-адреса;
признаки автоматизированного трафика;
поведение клиента;
дополнительные параметры безопасности Cloudflare.
Обычные пользователи проходят проверку автоматически и получают доступ к сайту.
Большинство вредоносных ботов и автоматических скриптов не проходят проверку и блокируются ещё до обращения к вашему серверу.
Как включить Under Attack Mode
В панели управления Cloudflare выберите необходимый домен.
На главной странице (Overview) справа найдите блок Quick Actions.
В списке быстрых действий найдите: Under Attack Mode
По умолчанию переключатель находится в выключенном состоянии.
Включите переключатель.
После этого Cloudflare отобразит окно подтверждения.
Нажмите кнопку Enable.
После подтверждения режим защиты активируется автоматически.
Дополнительно сохранять настройки не требуется.
Что происходит после включения
После активации режима:
Cloudflare начинает выполнять дополнительную проверку всех новых посетителей;
вредоносный трафик фильтруется ещё до обращения к серверу;
снижается нагрузка на процессор и веб-сервер;
уменьшается количество автоматических запросов;
сайт становится значительно устойчивее к большинству DDoS-атак.
При этом реальные пользователи продолжают пользоваться сайтом после прохождения проверки безопасности.
Как отключить Under Attack Mode
После завершения атаки рекомендуется отключить данный режим.
Для этого:
Откройте панель Cloudflare.
Выберите необходимый домен.
Перейдите на страницу Overview.
В блоке Quick Actions отключите переключатель Under Attack Mode.
После отключения дополнительная проверка посетителей прекратится.
Изменения вступают в силу практически мгновенно.
Особенности режима
Перед включением Under Attack Mode рекомендуется учитывать следующие особенности:
новые посетители будут проходить дополнительную проверку Cloudflare;
первый вход на сайт может занимать немного больше времени;
некоторые автоматические сервисы могут временно перестать работать без дополнительной настройки;
статистика посещений может незначительно отличаться во время работы режима.
Именно поэтому Cloudflare рекомендует использовать данный режим только в качестве временной меры защиты.
Часто задаваемые вопросы
Нужно ли постоянно использовать Under Attack Mode?
Нет.
Cloudflare рекомендует использовать этот режим только во время активных атак. В обычной работе достаточно стандартных механизмов защиты Cloudflare.
Помогает ли режим против DDoS?
Да.
Under Attack Mode эффективно блокирует большинство автоматизированных атак и значительно снижает нагрузку на сервер.
Последнее обновление
Это было полезно?