Cache, sécurité, WAF et purge
Gérer la protection anti-bots (JS Challenge)
Activez la vérification à trois modes depuis la page Sécurité, utilisez « Tout le monde » à bon escient, lisez le taux de réussite.
Lecture approfondie
Cette page couvre l'utilisation du panneau ; ce qu'est JS Challenge, la classe d'attaques qu'il bloque et son fonctionnement avec WAF/DDoS sont dans les guides.
Protection DDoS et vagues de bots
La couche JS Challenge expliquée avec les résultats d'un pilote réel : comment les visiteurs à risque sont choisis et comment fonctionne la vérification.
Lire le guide
WAF et vérification des bots ensemble
Le WAF inspecte la requête, JS Challenge vérifie le client — comment les trois couches de sécurité se complètent à l'edge.
Lire le guide
Cas d'usage
Le site d'un client est noyé sous des bots de scraping ou une déferlante applicative ; il veut couper les bots sans toucher les visiteurs réels.
Workflow
- Sélectionnez le compte et ouvrez Protection → Sécurité.
- Sur la carte Protection anti-bots, choisissez « Visiteurs à risque » (recommandé).
- N'activez « Tout le monde » que pendant une attaque, temporairement, en confirmant l'avertissement.
- Surveillez le taux de réussite dans les statistiques : proche de 0 %, ce qui a été coupé était des bots.
Verifications
- Un changement de mode atteint les edges automatiquement en quelques minutes ; pas d'Apply Changes séparé.
- Les moteurs de recherche vérifiés (Google, Bing, Yandex, Apple) ne sont jamais bloqués, quel que soit le mode.
- « Tout le monde » coupe aussi les clients API et mobiles du client — ne le laissez jamais en permanence.