Техническое задание: Настройка комплексной защиты сайта

Цель: Настроить и оптимизировать защиту веб-сайта от вредоносного и бот-трафика с использованием возможностей Cloudflare для повышения безопасности и производительности.

Основные задачи и ожидаемый результат

Необходимо реализовать следующий комплекс мер:

  • Фильтрация поведенческих ботов: Блокировка прямых бот-переходов, переходов с фиктивных сайтов и рекламы для снижения показателей отказов и «роботности» в аналитике.
  • Защита от сетевых атак: Настройка правил для отражения DDoS-атак на уровне приложений (L7).
  • Борьба со спамом: Защита форм обратной связи, комментариев и других интерактивных элементов от автоматического спама.
  • Защита контента: Предотвращение парсинга и сканирования сайта посторонними ботами.
  • Контроль доступа для ботов:
    • Настройка корректного доступа для поисковых систем (Googlebot, YandexBot и др.).
    • Запрет доступа для посторонних ботов к служебным файлам (sitemap.xml, robots.txt).
    • Отключение поддержки нежелательных сетевых протоколов.
  • Повышение безопасности: Защита от попыток взлома и подбора паролей (брутфорс).
  • Оптимизация и анализ:
    • Анализ и рекомендации по DNS-записям.
    • Настройка для снижения нагрузки на хостинг и увеличения скорости работы сайта.
    • Консультация по дополнительным настройкам оптимизации.

Технические требования

  • Решение должно быть совместимо с любой CMS, самописными или статическими HTML-сайтами.
  • Исполнитель предоставляет подробный отчет о проделанных настройках.
  • Все конфиденциальные данные (имена сервисов, ссылки) должны быть удалены из публичного описания задачи.

Что не входит в задачу

  • Перенос или настройка почтовых серверов домена (может потребовать отдельной работы).