Logo de Kodflux - Plataforma de Herramientas SEO y Auditoría Web

Cloudflare WAF / Basico / 3 min

Bloquear o permitir países con una Custom Rule

Restringe el acceso por país con una regla WAF de Cloudflare, util contra oleadas de spam y trafico no deseado.

Cuando recibes oleadas de spam o ataques desde regiones donde no tienes público, bloquear por país reduce el ruido de golpe. Con una Custom Rule del WAF de Cloudflare filtras por el código de país (ip.geoip.country) y decides si bloqueas esos orígenes o, al revés, solo permites los países donde operas.

Guía de Implementación Paso a Paso

  1. Entra a Cloudflare y selecciona tu dominio.
  2. Ve a Security → WAF → Custom rules.
  3. Haz clic en Create rule y nómbrala, por ejemplo Geobloqueo.
  4. Abre el Edit expression para pegar una de las expresiones de abajo.
  5. Usa códigos ISO de dos letras: PE (Perú), MX (México), ES (España), US (EE. UU.).
  6. En Then take action, elige Block (o Managed Challenge si prefieres un reto en vez de bloqueo).
  7. Guarda y despliega la regla.
TXT
# Opción A: BLOQUEAR países concretos
(ip.geoip.country in {"RU" "CN" "KP"})

# Opción B: PERMITIR solo tus mercados y bloquear el resto
(not ip.geoip.country in {"PE" "MX" "ES" "US" "CO"})

La opción B es más estricta: cualquier país fuera de tu lista queda fuera. Si tienes clientes viajando o usando VPN, prefiere Managed Challenge sobre Block para no dejar fuera a usuarios legítimos por error.

Buscar en Kodflux