Houyinx 在 如何才能让你的API不被刷子们恶意滥用? 中发帖
以下内容导入到cloudflare的WAF里就可以使用,有需要的大佬们可以自行调优,可以把你的规则发在评论区内共同交流,目前的策略是阻止海外和国内公有云的IP,只允许家庭用户调用 :tieba_087:
1.阻止其他海外IP调用,只放行API服务器
(ip.src.country ne "CN" and http.request.uri.path contains "/v1" and not ip.src in {Your IP})
2.阻止国内公有云用户调用
(ip.geoip.asnum in {45090 132203 45102 24429 37963 55967 38365 55990 63727 63655 137753 131486 17428 136160 59077 59019 45062 63654 55960 23844 45079 135629 58593 ...