Activeren Proxy Cloudflare & Managed rules
Om gebruik te maken van de bescherming en performance verbeteringen van Cloudflare Application Security, dient al het HTTP verkeer omgeleid te worden via het netwerk van Cloudflare.
In deze opdracht activeer je daarvoor de proxy instellingen voor je DNS records en test je deze voor een correcte werking. Daarna activeer je de managed rules van Cloudflare en los je een aantal issues op die daarbij om de hoek komen.
De DNS records die geproxied kunnen worden in Cloudflare zijn A, AAA en CNAME records. Zodra je het record activeert, wordt het http verkeer voor dat (sub)domein doorgeleid naar Cloudflare die het vervolgens weer via een nieuwe TCP/SSL verbinding doorstuurt naar je origin server.
Activeer alle DNS records in je zone die geproxied kunnen worden.
Controleer alle hostnames om te kijken of die nog steeds bereikbaar zijn.Issue: SSL error
Je hebt als het goed is gezien dat alle geproxiede (sub)domeinen nu een SSL error geven. Dat komt omdat Cloudflare niet in staat is een SSL verbinding te maken met de origin server.
Fix de error met een aanpassing van de Cloudflare SSL/TLS configuratie
Maak eventueel gebruik van de troubleshooting sectie van Cloudflare.Maak daarna je testwerk af met de volgende acties:
Controleer of alle geproxiede subdomeinen bereikbaar zijn
Controleer dat de statische pagina's gecached worden door Cloudflare
Controleer dat er in analytics HTTP verkeer binnenkomt
De WAF van Cloudflare kent verschillende rulesets die beheerd worden door Cloudflare. Dit zijn:
Activeer deze vier door Cloudflare beheerde rulesets
Issue: Verzenden reserveringsformulier levert blok op
Na activatie van de rulesets, komen er gelijk klachten binnen van de klantenservice. Het is niet meer mogelijk om een reservering te maken op het path /reservation.html. Bij verzenden van het reserveringsformulier krijgen klanten een block pagina te zien.
Analyseer in de events logs welke rule er afgaat bij het versturen van het formulier.
Deactiveer de rule voor het specifieke path zodat reserveren weer mogelijk is
Copyright © 2025 Salt Cyber Security - All rights reserved