Come bloccare un paese in CloudFlare

Poiché il traffico è la forza trainante di qualsiasi sito Web, i proprietari di solito accolgono con favore un aumento del numero dei suoi visitatori. Tuttavia, questi picchi a volte possono essere causati da hacker e bot. In qualità di amministratore del sito Web, in genere puoi far risalire questi attacchi a paesi specifici. Se il traffico proveniente da questi paesi non è rilevante per il funzionamento del tuo sito Web, bloccarli è l'opzione migliore. In questo modo, salvaguarderai il tuo sito web e proteggerai i visitatori dai danni.

Come bloccare un paese in CloudFlare

Se non sei sicuro di come farlo, sei nel posto giusto. Continua a leggere per sapere come bloccare un paese utilizzando Cloudflare.

Perché bloccare un paese dal tuo sito web

La sicurezza è il motivo più comune per impedire agli utenti di visitare il tuo sito web. Ogni sito Web è in qualche modo vulnerabile al traffico dannoso e agli attacchi alla sicurezza. Gli attacchi più frequenti sono:

  • Attacchi XSS, che possono compromettere le informazioni private degli utenti del sito web.
  • Attacchi DDoS, che rendono un sito web offline temporaneamente o permanentemente.
  • Attacchi di phishing, che possono compromettere le informazioni sensibili degli utenti del sito web.
  • Attacchi di iniezione, che prendono di mira direttamente il database del server e rivelano gli input dell'utente e i dati nascosti.
  • Directory traversal attack, che possono compromettere l'accesso, i database e i file di configurazione del sito web.

Se la maggior parte di questi attacchi proviene da uno o più paesi specifici, bloccarli farà risparmiare a te e al tuo sito web molti problemi.

Un altro motivo per il blocco geografico è avere un sito Web specifico per paese. Supponiamo che tu possieda un negozio online che si rivolge solo a persone che vivono in un paese. In tal caso, il blocco di altri paesi può proteggere le risorse del tuo server dall'esaurimento del traffico inutile.

Infine, il copyright, i termini di licenza e altri obblighi legali potrebbero richiedere il blocco di determinati paesi dall'accesso ai contenuti del tuo sito web.

Come sapere quali paesi bloccare

Sebbene le conversazioni sugli attacchi informatici riguardino principalmente Cina e Russia, ogni sito Web è diverso. Non c'è bisogno di congetture, poiché puoi controllare rapidamente l'analisi del sito per determinare da dove provengono le minacce.

  1. Accedere il tuo account Cloudflare.
  2. Seleziona il dominio di cui desideri controllare l'analisi nella parte superiore della pagina.
  3. Tocca l'icona "Analytics" dall'elenco di icone blu nella parte superiore della pagina.
  4. Vai alla scheda "Sicurezza".
  5. Passare al pannello "Minacce per Paese".

Questo pannello è una mappa interattiva che evidenzia i paesi in cui hanno avuto origine le minacce del tuo sito web. Il firewall Cloudflare fornisce la maggior parte delle metriche per questa scheda.

Per vedere da dove proviene la maggior parte degli attacchi, controlla la tabella dei dati "Paesi/regioni più a rischio".

Cloudflare Come bloccare un Paese

Esistono diversi modi per bloccare un paese dal tuo sito Web, incluso l'utilizzo di file ModSecurity o .htaccess. Tuttavia, se non hai accesso al tuo server web, l'utilizzo del firewall Cloudflare potrebbe tornare utile.

Affinché questo metodo funzioni, devi disporre di un account Cloudflare. Inoltre, l'account deve essere abilitato per il dominio per il quale desideri bloccare il traffico. Infine, la funzione di blocco geografico funziona meglio se sei su Enterprise piano.

Una volta che tutto è pronto, bloccare un paese su Cloudflare utilizzando la funzione Firewall integrata è relativamente semplice:

  1. Accedere il tuo account Cloudflare.
  2. Se possiedi più domini, seleziona il dominio a cui desideri applicare questa regola nella parte superiore della pagina.
  3. Fai clic sull'icona "Sicurezza" dall'elenco nella parte superiore della pagina.
  4. Tocca la scheda "Regole firewall".
  5. Premi il pulsante blu "Crea una regola firewall".
  6. Digita un nome descrittivo nel campo "Nome regola", ad esempio "Blocca Paesi non validi".
  7. Vai alla sezione "Quando le richieste in arrivo corrispondono...".
  8. In "Campo", seleziona "Paese".
  9. Una volta che i campi rimanenti nella sezione non sono più disattivati, imposta il campo "Operatore" su "è presente".
  10. Tocca la scheda "Valore" per visualizzare un elenco di paesi.
  11. Seleziona ogni Paese a cui vuoi impedire l'accesso al tuo sito web.
  12. Fare clic sul pulsante "O" accanto all'elenco dei paesi.
  13. Vai alla sezione "Allora...".
  14. In "Scegli un'azione", seleziona "Blocca".
  15. Dopo aver impostato tutti i paesi, premi il pulsante "Distribuisci".

La regola Firewall è stata ora creata. Tutto il traffico proveniente dai paesi che hai selezionato verrà bloccato.

Tuttavia, la regola stabilita non è finita. Puoi sempre modificarlo per aggiungere o rimuovere un paese. Ecco cosa fare:

  1. Passare alla scheda "Regole firewall".
  2. Scorri verso il basso fino all'elenco delle regole.
  3. Tocca l'icona della chiave inglese a destra della regola che desideri modificare.
  4. Vai al campo "Valore" nella sezione "Quando le richieste in arrivo corrispondono...".

Per bloccare un nuovo paese, tocca il campo "Valore" e seleziona il paese dall'elenco a discesa. Se desideri sbloccare un paese, tocca semplicemente il segno "x" accanto al suo nome.

Una volta che sei soddisfatto dell'elenco aggiornato, premi "Salva" nell'angolo in basso a destra dello schermo.

Se desideri bloccare periodicamente il traffico proveniente da paesi specifici, puoi creare una regola separata per loro. Quindi, ogni volta che desideri sbloccare i paesi, puoi disattivare il pulsante accanto all'icona della chiave inglese. Questo disattiva la regola Firewall fino a quando non decidi di riattivarla.

Inoltre, puoi anche eliminare del tutto una regola se non ne hai più bisogno. Basta premere il pulsante "x" all'estrema destra dei nomi delle regole.

Come assicurarsi che il firewall funzioni

Se non sei sicuro di aver impostato correttamente la regola del firewall, puoi controllare periodicamente le statistiche del firewall. Ecco cosa fare:

  1. Tocca l'icona "Sicurezza" dall'elenco nella parte superiore della pagina.
  2. Vai alla scheda "Panoramica".
  3. Scorri verso il basso fino al "Registro attività".

Sotto il "Registro attività", puoi vedere le seguenti schede:

  • Data
  • Azione intrapresa
  • Paese
  • indirizzo IP
  • Servizio

Puoi cercare i paesi che hai bloccato nella scheda "Paese". Se hai bloccato con successo quel paese, la scheda "Azione intrapresa" accanto ad esso visualizzerà "Blocca".

La sicurezza prima

La protezione di un sito Web da bot e hacker dannosi è il motivo principale per cui gli amministratori considerano di bloccare un paese dal proprio sito Web. Indipendentemente dal fatto che tu stia esaminando il blocco geografico per lo stesso motivo, Cloudflare ti offre un modo semplice per raggiungere i tuoi obiettivi.

L'aspetto migliore dell'utilizzo di un firewall è sapere che non influisce in alcun modo dannoso sul tuo sito Web e sul suo traffico. Blocca semplicemente le richieste provenienti da paesi indesiderati prima che possano causare problemi.

Hai avuto problemi con gli attacchi informatici al tuo sito web? Come li hai affrontati? Fateci sapere nella sezione commenti qui sotto.