EdgeEver 登录接口没有任何内置的速率限制或暴力破解防护。/api/v1/auth/login接收用户名+密码,验证失败只返回 401,没有失败计数、没有锁定、没有延迟。所以防护必须在外层做,而 EdgeEver 设计初衷就是依托于 Cloudflare(D1/R2+Worker)无需服务器、零费用、开源,以及 Workers 赠送的域名国内无法访问,意味着肯定要绑定自己的域名,那么索性就使用 CloudFlare 为 EdgeEver 进行保驾护航。
Cloudflare 自定义规则
操作路径:
后台仪表盘 → 你的域名(如果有自定义域名)→ 安全性 → 安全规则 → 创建规则

当请求到登录接口的时候,进行人机识别,这样就可以阻拦一大批自动攻击了。
作者也已经研究《跨部署环境的登录暴力破解防护》,感兴趣的小伙伴可以看看。















