Cloudflare WAF для лендинга: 6 правил, чтобы не убить конверт и не оставить дыр
Первый слой защиты должен резать мусор, а не реальных пользователей. Для лендинга это значит: не включать всё подряд, а собрать базовый набор правил под трафик, форму и гео. Иначе WAF начнёт блокировать прокси, мобильных юзеров и часть ботов вперемешку.
• Сначала включи защиту только на чувствительные точки: /submit, /api, формы, админку
• Сделай allowlist для своих IP, трекера, CRM и сервисов теста
• Отдельно проверь challenge на мобилках: капча часто ломает отправку формы
• Логи смотри не по блоку, а по паттернам: одинаковый UA, пустые рефереры, дубли по времени
• Не ставь жёсткий режим на весь сайт, если лендинг живёт на платном трафике
Дальше собирай правила по признакам, а не по «плохим странам» в лоб. Полезнее резать частоту запросов, аномальные заголовки, повторяющиеся POST и слишком быстрые переходы между шагами. Для клоакинга и арбитражных связок это особенно важно: лишний challenge на первом экране режет CR сильнее, чем любой бот.
Если трафик смешанный, раздели логику: на витрине — мягкая проверка, на форме — жёстче, на бэкенде — лимиты и фильтры. Так WAF защищает лендинг, а не превращает его в стену.
Cloudflare WAF для лендинга: 6 правил, чтобы не убить конверт и не оставить дыр
Этот пост опубликован в Telegram-канале CPA Planet — софт, парсеры и спай-сервисы для арбитража. Подписаться можно по ссылке: @CPA_PLANET.