guduzhe (@googleweb)使用cloudflare的WAF 中发帖

规则不多,就两条,只限制url路径,防止天天扫描 
[image]
第一条允许的路径,所有网站请求,支持通配符,无限or举行,注意网站根路径、css、js、图片等路径。然后选择跳过所有规则。或者你有其他规则,比如限制区域什么的,可以不选择跳过该类型规则。
第二条规则直接全部阻止
[image]
感觉两条规则一般就够用了,没那么精细化的需要。
立马就生效,可以多观察一下阻止的规则,有需要放开的再添加到允许规则中
[image]