π§ Step by Step Setting Cloudflare Security (Free Plan)
1.Β SSL/TLS
2. Security Level
3. Super Bot Fight Mode
4. Firewall/Security Rules (5 prioritas tadi)
5. Caching
6. Hide Origin IP
-
Pastikan semua subdomain yang dipakai publik (misalnya
poltekesos.ac.id
,www.poltekesos.ac.id
) statusnya Proxied (awan oranye). -
Kalau ada subdomain DNS Only (awan abu-abu), attacker bisa tahu IP asli server.
-
Kalau bisa, di server aktifkan firewall yang hanya allow koneksi dari Cloudflare IPs.
7. Rate Limiting (Workaround via Rule)
-
Karena Free Plan tidak ada Rate Limit resmi, pakai Rule
/login
β Challenge.
π Minimal mencegah brute force login Laravel.
8. Optional: Page Rules
π Urutan Eksekusi Ideal:
-
SSL/TLS Full Strict (dasar keamanan)
-
Security Level High (screening awal)
-
Super Bot Fight Mode (blokir bot otomatis)
-
Security Rules (5 rules revisi) (proteksi Laravel spesifik)
-
Caching & Page Rules (optimasi + proteksi tambahan)
-
Hide Origin IP (jangan bocor IP server asli)
Kalau sudah jalan semua ini β walaupun Laravel 5.7 rawan, layer di depan (Cloudflare) sudah sangat memperkecil permukaan serangan.
No Comments