Aproveitando o assunto, devs, vcs tem obrigação de saber o que é CloudFlare e, de preferência, usar!! Em particular site mal feito e gambiarrado, pelo menos ativa WAF!! É o mínimo.

https://developers.cloudflare.com/waf/

Eu pessoalmente não sou muito fã de tudo estar embaixo da Cloudflare, mas é um fato: TUDO está embaixo deles hoje em dia.

Eu sempre uso DNS over HTTPS deles: https://developers.cloudflare.com/1.1.1.1/encryption/dns-over-https/

Meus sites sempre coloquei embaixo deles.

Assim como um GitHub da vida, Cloudflare é meio obrigatório que você, como dev, TEM que saber o básico. Veja como nos meus videos eu sempre menciono:

Reply to this note

Please Login to reply.

Discussion

Comecei a usar Cloudflare faz pouco tempo, especialmente http túnel, porquê os provedores bloqueiam o encaminhamento de portas, então comprei um domínio na Cloudflare e estou usando http tunels deles, é muito bom, não precisei comprar certificado ssl etc, subo as aplicações em um servidor meu, e já tem ssl entre o DNS dele e o cliente, entre eles e o meu server não tem ssl mas não subo aplicações que lidam com dados sensíveis etc, pra mim está sendo sensacional.

Aproveitando, você dev, está desenvolvendo algo pro Nostr e precisa de um serviço de blob storage gratuito? Use o meu https://blob.nostroogle.org

Eu pessoalmente evito CloudFlare sempre que posso. O DNS que uso é da OpenDNS.

Alguém já testou ModSecurity com OWASP CRS?