Техническое задание: Настройка комплексной защиты сайта
Цель: Настроить и оптимизировать защиту веб-сайта от вредоносного и бот-трафика с использованием возможностей Cloudflare для повышения безопасности и производительности.
Основные задачи и ожидаемый результат
Необходимо реализовать следующий комплекс мер:
- Фильтрация поведенческих ботов: Блокировка прямых бот-переходов, переходов с фиктивных сайтов и рекламы для снижения показателей отказов и «роботности» в аналитике.
- Защита от сетевых атак: Настройка правил для отражения DDoS-атак на уровне приложений (L7).
- Борьба со спамом: Защита форм обратной связи, комментариев и других интерактивных элементов от автоматического спама.
- Защита контента: Предотвращение парсинга и сканирования сайта посторонними ботами.
- Контроль доступа для ботов:
- Настройка корректного доступа для поисковых систем (Googlebot, YandexBot и др.).
- Запрет доступа для посторонних ботов к служебным файлам (sitemap.xml, robots.txt).
- Отключение поддержки нежелательных сетевых протоколов.
- Повышение безопасности: Защита от попыток взлома и подбора паролей (брутфорс).
- Оптимизация и анализ:
- Анализ и рекомендации по DNS-записям.
- Настройка для снижения нагрузки на хостинг и увеличения скорости работы сайта.
- Консультация по дополнительным настройкам оптимизации.
Технические требования
- Решение должно быть совместимо с любой CMS, самописными или статическими HTML-сайтами.
- Исполнитель предоставляет подробный отчет о проделанных настройках.
- Все конфиденциальные данные (имена сервисов, ссылки) должны быть удалены из публичного описания задачи.
Что не входит в задачу
- Перенос или настройка почтовых серверов домена (может потребовать отдельной работы).