Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cloudflare-security-art — क्लाउडफ्लेयर फ्री प्लान सुरक्षा नियम (ज़ीरो ट्रस्ट दृष्टिकोण) छोटी वेबसाइटों के लिए | Kitploit
उपकरण/GitHubGitHub/buybitart/cloudflare-security-art
रक्षात्मक उपकरणकॉन्फ़िगरेशन ऑडिटिंगWAF बाईपासवेब सुरक्षानेटवर्क सुरक्षालर्निंग और शिक्षाचयनित संसाधनएंटी-बॉट
GitHubbuybitart/cloudflare-security-art

cloudflare-security-art

क्लाउडफ्लेयर फ्री प्लान सुरक्षा नियम (ज़ीरो ट्रस्ट दृष्टिकोण) छोटी वेबसाइटों के लिए

रिपॉजिटरी देखें
22416183 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

Cloudflare सुरक्षा कॉन्फ़िगरेशन (मुफ़्त प्लान)

हमारे बारे में

मैं Aksana (5Ksana) हूँ, ओपन-सोर्स BitcoinArt प्रोजेक्ट की संस्थापक। मेरे पति, Aliaksandr (ALEX) Zasinets, सुरक्षा, परीक्षण और ओपन-सोर्स टूल्स में मदद करते हैं। Aliaksandr एक QA Automation Engineer, Penetration Tester, और ओपन-सोर्स सुरक्षा शोधकर्ता हैं। वे वेबसाइट सुरक्षा, Cloudflare सुरक्षा, WAF नियम, DDoS सुरक्षा, सुरक्षा हेडर, बॉट सुरक्षा, और खराब स्कैनर से सुरक्षा पर काम करते हैं। Apple ने वेब सर्वर में सुरक्षा समस्याओं को खोजने और रिपोर्ट करने के लिए Aliaksandr को धन्यवाद दिया।

वे Apple Security Acknowledgements में सूचीबद्ध हैं:
https://support.apple.com/en-ug/102774

1774344075952

लिंक

  • LinkedIn: https://www.linkedin.com/in/aliaksandr-zasinets-qa
  • वेबसाइट: https://www.bitart.pro/

यह रिपॉज़िटरी, cloudflare-security-art, छोटी वेबसाइटों, कलाकारों, क्रिएटर्स, और Cloudflare का उपयोग करने वाले सेल्फ-होस्टेड प्रोजेक्ट्स के लिए एक मुफ़्त सुरक्षा गाइड है। अगर यह प्रोजेक्ट आपकी वेबसाइट की सुरक्षा में मदद करता है, तो कृपया GitHub Sponsors के माध्यम से हमारे ओपन-सोर्स काम का समर्थन करें:

https://github.com/sponsors/buybitart

आपका समर्थन हमें Cloudflare सुरक्षा नियमों का परीक्षण करने, इस गाइड को अपडेट करने, सरल उदाहरण लिखने, और इस प्रोजेक्ट को मुफ़्त बनाए रखने में मदद करता है। अगर इस रेपो ने आपकी मदद की है, तो कृपया इसे एक स्टार ⭐ भी दें। यह प्रोजेक्ट को बढ़ने में मदद करता है। धन्यवाद! ❤️

यह गाइड आपको Cloudflare का उपयोग करके अपनी वेबसाइट की सुरक्षा करने में मदद करेगी। इसमें फ़ायरवॉल नियम, DDoS सुरक्षा, सुरक्षा हेडर, और बॉट सेटिंग्स शामिल हैं।

इसमें शामिल हैं:

  • ✅ फ़ायरवॉल नियम
  • ✅ DDoS सुरक्षा
  • ✅ सुरक्षा हेडर
  • ✅ बॉट प्रबंधन सेटिंग्स

मेरा Cloudflare नियम है:

  • ✅ परीक्षण किया गया और सुरक्षित
  • ✅ आपकी साइट को नहीं तोड़ता
  • ✅ हानिकारक बॉट्स को ब्लॉक करता है, जिसमें AI स्क्रैपर्स भी शामिल हैं
  • ✅ एक ZERO TRUST दृष्टिकोण पर आधारित

AI बॉट्स आपकी सामग्री की नकल करने की कोशिश करते हैं!। देखें How AI is stealing your art और ‘Mass theft’: Thousands of artists call for AI art auction to be cancelled

"कला के मुख्य उद्देश्यों में से एक संस्कृति के साथ संवाद करना है।
भले ही अनजाने में, कला का हर टुकड़ा अपने निर्माता की अनूठी पृष्ठभूमि को दर्शाता है-जो भोजन, धर्म, संगीत, नैतिकता, दृश्य कला, और बहुत कुछ से आकार लेती है।

एक ऐसे बच्चे की कल्पना करें जो अलग-थलग पला-बढ़ा हो, जिसे दिन में 16 घंटे केवल पेंटिंग दिखाई जाती हों, और अगर उसकी साप्ताहिक ड्राइंग उन छवियों की नकल काफी करीब से न करे तो उसे दंडित किया जाता हो। उसे पता नहीं होता कि वह क्यों चित्र बना रहा है-वह बस नकल करता है। वह सृजन नहीं कर रहा। वह कला के साथ संवाद नहीं कर रहा।

एक कंप्यूटर तो और भी सरल है। उसे महसूस नहीं होता, वह प्रतिबिंबित नहीं करता, उसे 1920 के दशक के जैज़ की ध्वनि या वारहोल को पहली बार देखने की याद नहीं रहती।

लेकिन एक मानव कलाकार को याद रहता है।
वे अनुभव, भावना, और इरादा साथ लेकर चलते हैं। वे अतीत से उधार लेते हैं, उसे वर्तमान के साथ मिलाते हैं, और अपनी खुद की आवाज़ में बोलते हैं। यही कला है। यही अंतर है।

जब कला केवल मुनाफ़े के लिए नकल बन जाती है, तो वह खोखली होती है। लेकिन जब वह बोलती है-तब वह मायने रखती है।"

AI खुद को सर्च इंजन बताते हैं, लेकिन वे आपके पास विज़िटर नहीं लाते।
कुछ तो फ़र्ज़ी यूज़र एजेंट्स का उपयोग करते हैं, इसलिए बुनियादी Cloudflare सेटिंग्स उन्हें रोक नहीं पाएंगी। यह नियम डिफ़ॉल्ट रूप से सभी बॉट्स को ब्लॉक करता है, और फिर केवल उपयोगी बॉट्स को अनुमति देता है जो आपकी वेबसाइट को इंडेक्स होने में मदद करते हैं।

चरणविवरण
STEP 1 – Web Application Firewall (WAF) Rulesबॉट्स, क्रॉलर्स, एक्सप्लॉइट्स और दुर्भावनापूर्ण अनुरोधों को ब्लॉक करता है (भाग 1‑5)।
STEP 2 – DDoS L7 Protection & Rate Limitingफ्लड रोकने के लिए Layer‑7 ओवरराइड और रेट लिमिट जोड़ता है।
STEP 3 – Bot ManagementAI और अवांछित बॉट्स को ब्लॉक करने के लिए Cloudflare बॉट सेटिंग्स को कॉन्फ़िगर करता है।
STEP 4 – Security Headersसाइट को मज़बूत करने के लिए अनुशंसित HTTP हेडर सेट करता है।

[!IMPORTANT]
Security टैब में Bot Fight Mode फ़ीचर को अक्षम करने की भी सिफ़ारिश की जाती है।
यह गाइड पहले से ही सभी अवांछित बॉट्स और AI क्रॉलर्स को ब्लॉक करती है, जबकि केवल आपकी साइट को इंडेक्स करने के लिए उपयोग किए जाने वाले महत्वपूर्ण और विश्वसनीय बॉट्स को अनुमति देती है जैसे:

  • google
  • bing
  • slurp
  • duckduckbot
  • cloudflare
    इस कारण से, Bot Fight Mode को सक्षम करने की कोई आवश्यकता नहीं है क्योंकि यह इन अनुमत बॉट्स में हस्तक्षेप कर सकता है और उचित इंडेक्सिंग को बाधित कर सकता है।

STEP 1 – Web Application Firewall (WAF) Rules

कस्टम WAF नियमों के लिए इन एक्सप्रेशन्स को अपने Cloudflare डैशबोर्ड में कॉपी करें।

  • Security > WAF > Custom rules पर जाएं।
  • एक नया खाली नियम बनाने के लिए, Create rule चुनें।

Create a custom rule in the dashboard पढ़ें।

Screenshot_4

भाग 1 – Block Bot Parasites

यह नियम खराब स्वचालित वेब ट्रैफ़िक को रोकता है, प्रत्येक अनुरोध की जाँच करके और खाली या अजीब User‑Agent नामों जैसे headless browsers या scanners को ब्लॉक करता है, और कुछ IP समूहों से ट्रैफ़िक जो "siteaudit" का उपयोग करते हैं, और Host हेडर जिनमें ":80" या ":443" है, और गलत Cloudflare कुकीज़, और कोई भी Cloudflare client.bot जो सत्यापित सर्च क्रॉलर या ACME चैलेंज नहीं है, और कोई भी HTTP/1.0 या HTTP/1.1 अनुरोध जब तक कि वह "/robots.txt" न मांगे या किसी असली सर्च बॉट से न आए या ACME चेक न हो।

NOTE🔒 यह नियम लगभग 90% सभी खतरों को रोकता है। यह खराब बॉट ट्रैफ़िक को एप्लिकेशन तक पहुँचने से पहले काट देता है।

Action: Block

(
  (
  http.user_agent eq ""
  or http.user_agent eq " "
  or http.user_agent eq "'"
  or http.request.headers["user-agent"][0] eq ""
  or lower(http.user_agent) contains "puppeteer"
  or lower(http.user_agent) contains "phantomjs"
  or lower(http.user_agent) contains "selenium"
  or lower(http.user_agent) contains "slimerjs"
  or lower(http.user_agent) contains "nightmare"
  or lower(http.user_agent) contains "casperjs"
  or lower(http.user_agent) contains "pyppeteer"
  )
  or (ip.src.asnum in {135061 23724 4808} and http.user_agent contains "siteaudit")
  or (http.host contains ":80")
  or (http.host contains ":443")
  or (
    http.cookie contains "cf_use_ob="
    and not http.cookie contains "0"
    and not http.cookie contains "80"
    and not http.cookie contains "443"
    and not cf.client.bot
  )
  or (
    cf.client.bot
    and not (
      (
        cf.verified_bot_category in {"Search Engine Crawler"}
        and (
          lower(http.user_agent) contains "google"
          or lower(http.user_agent) contains "bing"
          or lower(http.user_agent) contains "slurp"
          or lower(http.user_agent) contains "duckduckbot"
          or lower(http.user_agent) contains "cloudflare"
टूल डाउनलोड करें