Cloudflare WAF / Basico / 3 min
Bloquear o permitir países con una Custom Rule
Restringe el acceso por país con una regla WAF de Cloudflare, util contra oleadas de spam y trafico no deseado.
Cuando recibes oleadas de spam o ataques desde regiones donde no tienes público, bloquear por país reduce el ruido de golpe. Con una Custom Rule del WAF de Cloudflare filtras por el código de país (ip.geoip.country) y decides si bloqueas esos orígenes o, al revés, solo permites los países donde operas.
Guía de Implementación Paso a Paso
- Entra a Cloudflare y selecciona tu dominio.
- Ve a Security → WAF → Custom rules.
- Haz clic en Create rule y nómbrala, por ejemplo
Geobloqueo. - Abre el Edit expression para pegar una de las expresiones de abajo.
- Usa códigos ISO de dos letras:
PE(Perú),MX(México),ES(España),US(EE. UU.). - En Then take action, elige Block (o Managed Challenge si prefieres un reto en vez de bloqueo).
- Guarda y despliega la regla.
TXT
# Opción A: BLOQUEAR países concretos
(ip.geoip.country in {"RU" "CN" "KP"})
# Opción B: PERMITIR solo tus mercados y bloquear el resto
(not ip.geoip.country in {"PE" "MX" "ES" "US" "CO"})
La opción B es más estricta: cualquier país fuera de tu lista queda fuera. Si tienes clientes viajando o usando VPN, prefiere Managed Challenge sobre Block para no dejar fuera a usuarios legítimos por error.
