CPA Planet — софт, парсеры и спай-сервисы для арбитража

Cloudflare WAF для лендинга: 7 правил, чтобы не отрезать живой трафик

Cloudflare WAF для лендинга: 7 правил, чтобы не отрезать живой трафик

Перед включением фильтров раздели запросы на 3 группы: боты, подозрительные, обычные. Для лендинга главная ошибка — сразу жёстко резать всё, что не нравится по ASN, стране или user-agent. Так легко убить часть мобильных пользователей, ретаргет и переходы из мессенджеров.

Сначала включай только базовую защиту: rate limiting на формы, challenge на явно массовые запросы, блокировку пустых рефереров с аномальной частотой. Потом смотри логи и добавляй правила по одному. Если правило не объясняется одним предложением, его лучше не ставить.

Полезная схема:
— allowlist для своих IP, команды и тестовых прокси;
— отдельное правило на POST к формам и checkout;
— challenge для повторных запросов с одного IP;
— не блокировать целые страны без проверки логов;
— исключить из фильтрации статические ресурсы и CDN-пути.

Для лендинга важнее не максимальная жесткость, а предсказуемость. Если после включения WAF падают конверсии, обычно проблема не в трафике, а в слишком широкой маске правила или в конфликте с JS-формой. Проверь, не ломает ли защита отправку формы, скрипты аналитики и пиксели.

Лучший порядок такой: сначала защита формы, потом антибот-слой, и только потом точечные блоки. Тогда WAF режет мусор, но не превращает лендинг в закрытый клуб.
Этот пост опубликован в Telegram-канале CPA Planet — софт, парсеры и спай-сервисы для арбитража. Подписаться можно по ссылке: @CPA_PLANET.
tech

Свежие посты в категории «Tech Infrastructure»

Все каналы категории →

start

Готовы запустить рекламу через сеть public.tg?

Новый оффер, продукт, GEO, кейс, событие или партнёрский запуск — соберём маршрут под задачу и отдадим медиаплан.

Telegram для медиаплана: @AFFtop_connect. Быстрый тест: $20 за канал, $1000 за пакет по сети.