Menambahkan Security Headers di Cloudflare

Security header memungkinkan website Anda memiliki lapisan keamanan untuk membantu mencegah aktivitas berbahaya agar tidak mempengaruhi kinerja website Anda. Aktivitas yang dapat membahayakan website antara lain penyusupan malware, SQL injection, Cross-Site Scripting (XSS) dan lain sebagainya

Untuk mengetahui skor security header pada website, Anda dapat scan secara online di securityheaders.com

Pada post kali ini akan membahas cara menambahkan security header menggunakan cloudflare dan dapat Anda gunakan juga sebagai referensi apabila website menggunakan webserver lain seperti apache, nginx, dll.

HTTP Strict Transport Security (HSTS)

SSL/TLS > Edge Certificates

HTTP response headers

Rules > Transform Rules > Managed Transforms

Rules > Transform Rules > Modify Response Header > Create Rule

When incoming requests match… Pilih All incoming requests

Beberapa parameter diatas dapat Anda custom sesuai kebutuhan.