Cloudflare WAF для лендинга: 7 правил, чтобы не отрезать живой трафик
Перед включением фильтров раздели запросы на 3 группы: боты, подозрительные, обычные. Для лендинга главная ошибка — сразу жёстко резать всё, что не нравится по ASN, стране или user-agent. Так легко убить часть мобильных пользователей, ретаргет и переходы из мессенджеров.
Сначала включай только базовую защиту: rate limiting на формы, challenge на явно массовые запросы, блокировку пустых рефереров с аномальной частотой. Потом смотри логи и добавляй правила по одному. Если правило не объясняется одним предложением, его лучше не ставить.
Полезная схема:
— allowlist для своих IP, команды и тестовых прокси;
— отдельное правило на POST к формам и checkout;
— challenge для повторных запросов с одного IP;
— не блокировать целые страны без проверки логов;
— исключить из фильтрации статические ресурсы и CDN-пути.
Для лендинга важнее не максимальная жесткость, а предсказуемость. Если после включения WAF падают конверсии, обычно проблема не в трафике, а в слишком широкой маске правила или в конфликте с JS-формой. Проверь, не ломает ли защита отправку формы, скрипты аналитики и пиксели.
Лучший порядок такой: сначала защита формы, потом антибот-слой, и только потом точечные блоки. Тогда WAF режет мусор, но не превращает лендинг в закрытый клуб.
Cloudflare WAF для лендинга: 7 правил, чтобы не отрезать живой трафик
Этот пост опубликован в Telegram-канале CPA Planet — софт, парсеры и спай-сервисы для арбитража. Подписаться можно по ссылке: @CPA_PLANET.