Eftersom trafik är drivkraften bakom alla webbplatser, välkomnar ägare vanligtvis en ökning av antalet besökare. Emellertid kan dessa ökningar ibland orsakas av hackare och bots. Som webbplatsadministratör kan du vanligtvis spåra dessa attacker tillbaka till specifika länder. Om trafik från dessa länder inte är relevant för driften av din webbplats är blockering av dem det bästa alternativet. På så sätt kommer du att skydda din webbplats och skydda besökare från skada.
Om du inte är säker på hur du gör detta har du kommit till rätt ställe. Läs vidare för att lära dig hur du blockerar ett land med Cloudflare.
Varför blockera ett land från din webbplats
Säkerhet är det vanligaste skälet till att hindra användare från att besöka din webbplats. Varje webbplats är något sårbar för skadlig trafik och säkerhetsattacker. De vanligaste attackerna är:
- XSS-attacker, som kan äventyra den privata informationen för webbplatsanvändare.
- DDoS-attacker, som tar en webbplats offline tillfälligt eller permanent.
- Nätfiskeattacker, som kan äventyra känslig information från webbplatsanvändare.
- Injektionsattacker, som direkt riktar sig mot serverdatabasen och avslöjar användarinmatning och dolda data.
- Katalogövergångsattacker, som kan äventyra åtkomsten till webbplatsen, databaser och konfigurationsfiler.
Om de flesta av dessa attacker kommer från ett eller flera specifika länder, kommer blockering av dem att spara dig och din webbplats mycket problem.
En annan anledning till geoblockering är att ha en landsspecifik webbplats. Låt oss säga att du äger en onlinebutik som bara betjänar människor som bor i ett land. Om så är fallet kan blockering av andra länder skydda dina serverresurser från att dräneras av värdelös trafik.
Slutligen kan upphovsrätt, licensvillkor och andra juridiska skyldigheter kräva att vissa länder blockeras från att komma åt ditt webbplatsinnehåll.
Hur man vet vilka länder som ska blockeras
Även om konversationer om cyberattacker främst kretsar kring Kina och Ryssland, är varje webbplats olika. Det finns inget behov av gissningar eftersom du snabbt kan kontrollera webbplatsanalysen för att avgöra var hoten kommer ifrån.
- Logga in ditt Cloudflare-konto.
- Välj den domän vars analys du vill kontrollera högst upp på sidan.
- Tryck på ikonen “Analytics” från listan med blå ikoner högst upp på sidan.
- Gå till fliken “Säkerhet”.
- Gå till panelen “Hot efter land”.
Den här instrumentpanelen är en interaktiv karta som belyser de länder där hoten mot din webbplats uppstod. Cloudflare Firewall tillhandahåller de flesta mätvärden för den här fliken.
För att se var de flesta attackerna kommer ifrån, se datatabellen “Top länder/regioner med hot”.
Cloudflare Hur man blockerar ett land
Det finns flera sätt att blockera ett land från din webbplats, inklusive att använda ModSecurity- eller .htaccess-filer. Men om du inte har tillgång till din webbserver kan det vara bra att använda Cloudflare-brandväggen.
För att den här metoden ska fungera måste du ha ett Cloudflare-konto. Dessutom måste kontot vara aktiverat för den domän som du vill blockera trafik för. Slutligen fungerar geoblockeringsfunktionen bäst om du är på Enterprise planen.
När du är klar är det relativt enkelt att blockera ett land på Cloudflare med den inbyggda brandväggsfunktionen:
- Logga in ditt Cloudflare-konto.
- Om du äger flera domäner, välj den domän du vill att denna regel ska gälla högst upp på sidan.
- Klicka på ikonen “Säkerhet” från listan överst på din sida.
- Tryck på fliken “Brandväggsregler”.
- Tryck på den blå knappen “Skapa en brandväggsregel”.
- Ange ett beskrivande namn i fältet “Regelnamn”, till exempel “Blockera dåliga länder”.
- Gå till avsnittet “När inkommande förfrågningar matchar…”.
- Välj “Land” under “Fält”.
- När de återstående fälten i avsnittet inte längre är nedtonade, ställ in “Operator”-fältet till “is in.”
- Tryck på fliken “Värde” för att visa en lista över länder.
- Välj varje land du vill blockera från att komma åt din webbplats.
- Klicka på “O”-knappen bredvid listan över länder.
- Gå till avsnittet “Då…”.
- Välj “Blockera” under “Välj en åtgärd”.
- När du har ställt in alla länder, tryck på knappen “Distribuera”.
Brandväggsregeln har nu skapats. All trafik från de länder du har valt kommer att blockeras.
Den etablerade regeln är dock inte ändlig. Du kan alltid redigera den för att lägga till eller ta bort ett land. Så här bör du göra:
- Gå till fliken “Brandväggsregler”.
- Scrolla ner till listan med regler.
- Tryck på skiftnyckelikonen till höger om regeln du vill redigera.
- Gå till fältet “Värde” i avsnittet “När inkommande förfrågningar matchar…”.
För att blockera ett nytt land, tryck på “Värde”-fältet och välj landet från rullgardinsmenyn. Om du vill avblockera ett land, tryck bara på “x”-tecknet bredvid dess namn.
När du är nöjd med den uppdaterade listan, tryck på “Spara” i det nedre högra hörnet av skärmen.
Om du periodvis vill blockera trafik från specifika länder kan du skapa en separat regel för dem. Sedan, när du vill låsa upp länderna, kan du inaktivera knappen bredvid skiftnyckelikonen. Detta inaktiverar brandväggsregeln tills du väljer att aktivera den igen.
Dessutom kan du också ta bort en regel helt om du inte längre behöver den. Tryck bara på “x”-knappen längst till höger om regelnamnen.
Hur du ser till att din brandvägg fungerar
Om du inte är säker på om du har konfigurerat brandväggsregeln korrekt kan du kontrollera brandväggsstatistiken med jämna mellanrum. Så här bör du göra:
- Tryck på ikonen “Säkerhet” från listan överst på din sida.
- Gå till fliken “Sammanfattning”.
- Scrolla ner till “Aktivitetslogg”.
I “Aktivitetsloggen” kan du se följande flikar:
- Datum
- Åtgärder som vidtagits
- Land
- IP-adress
- Service
Du kan söka efter de länder du har blockerat på fliken “Land”. Om du har lyckats blockera det landet kommer fliken “Åtgärd vidtagen” bredvid det att visa “Blockera”.
Säkerhet först
Att skydda en webbplats från skadliga bots och hackare är den främsta anledningen till att administratörer överväger att blockera ett land från deras webbplats. Oavsett om du tittar på geoblockering av samma anledning eller inte, erbjuder Cloudflare dig ett enkelt sätt att uppnå dina mål.
Det bästa med att använda en brandvägg är att veta att den inte påverkar din webbplats eller dess trafik på ett skadligt sätt. Det blockerar helt enkelt förfrågningar som kommer från oönskade länder innan de kan orsaka problem.
Har du haft problem med cyberattacker på din webbplats? Hur hanterade du dem? Låt oss veta i kommentarsfältet.
