米是域名是米 大佬有话说 : 2019-12-5 04:41:40
套了Cloudflare的站如何防止真实IP泄露
看到很多MJJ的站套了CF还被人查到了真实IP,想请教下如何防止 ,谢谢!
CloudRaft 大佬有话说 : 2019-12-5 04:43:37
用从来没被解析过源站的干净的ip,被发现的大多是通过历史DNS记录查到的
xuhao0080 大佬有话说 : 2019-12-5 04:46:57
限制仅CF可以访问80,443端口
Centos:
安装firewalld
cd /etc/firewalld/zones/
vi cfrules.xml
里面输入
下列表可能没更新,自己检查一下
https://www.cloudflare.com/ips/
<zone>
<source address="173.245.48.0/20"/>
<source address="103.21.244.0/22"/>
<source address="103.22.200.0/22"/>
<source address="103.31.4.0/22"/>
<source address="141.101.64.0/18"/>
<source address="108.162.192.0/18"/>
<source address="190.93.240.0/20"/>
<source address="188.114.96.0/20"/>
<source address="197.234.240.0/22"/>
<source address="198.41.128.0/17"/>
<source address="162.158.0.0/15"/>
<source address="104.16.0.0/12"/>
<source address="172.64.0.0/13"/>
<source address="131.0.72.0/22"/>
<port protocol="tcp" port="80"/>
<port protocol="tcp" port="443"/>
</zone>
然后service firewalld restart
service firewalld status看一下状态 如果是running就行了。
6700 大佬有话说 : 2019-12-5 05:32:47
本帖最后由 6700 于 2019-12-5 06:02 编辑
编辑
xuhao0080 大佬有话说 : 2019-12-5 04:53:35
米是域名是米 大佬有话说 : 2019-12-5 04:51
感谢大佬!如果是discuz论坛需要给人发信的,CF是否支持呢?
如果用smtp 建议haproxy反代一下 webapi没事 但是discuz不见得支持
wangjy 大佬有话说 : 2019-12-5 04:45:42
都是域名历史解析记录查到的,有缓存
米是域名是米 大佬有话说 : 2019-12-5 04:50:35
CloudRaft 大佬有话说 : 2019-12-5 04:43
用从来没被解析过源站的干净的ip,被发现的大多是通过历史DNS记录查到的
百度的,听说可以通过mail头查到,不知道如何防止一下,请问cf支持mail 吗?
米是域名是米 大佬有话说 : 2019-12-5 04:51:48
xuhao0080 大佬有话说 : 2019-12-5 04:46
限制仅CF可以访问80,443端口
Centos:
安装firewalld
感谢大佬!yc011t如果是discuz论坛需要给人发信的,CF是否支持呢?
CloudRaft 大佬有话说 : 2019-12-5 04:52:43
米是域名是米 大佬有话说 : 2019-12-5 04:50
百度的,听说可以通过mail头查到,不知道如何防止一下,请问cf支持mail 吗? …
百度CF是一家
16qf 大佬有话说 : 2019-12-5 04:59:03
用从来没被解析过源站的干净的ip
6700 大佬有话说 : 2019-12-5 05:28:26
编辑