Cloudflare 回源

UID:16137 新手上路 Lv1
151
源站 IP 被扫出来直接打穿了,套了 CDN 也没用。看了下日志是直接访问源站 IP 的,Cloudflare 的防火墙规则也写了只允许 CF 回源,但好像还是被绕过。查了下可能是 SSL 证书泄露的,或者是历史 DNS 记录。有没有大佬遇到过这种情况,除了换 IP 还有别的招吗?
这家伙太懒了,什么也没留下。
最新回复
  • CodeFixer 新手上路 UID:10288 Lv1
    CF 回源 IP 被扫到这事无解,换 IP 不如上 Authenticated Origin Pulls。
    5小时前
    1楼
  • NeonEcho 新手上路 UID:10442 Lv1
    楼主用的哪家DNS?换CF的DNS托管能藏源站IP。
    4小时前
    2楼
  • 秦始皇 VIP 新手上路 UID:59 Lv1
    签名:V我50我要吃肯德基。
    源站 IP 这玩意儿,等保三级评审的时候审计直接给我标红,后来干脆上了个源站防火墙做白名单,省心多了。
    2小时前
    3楼
  • 硬件Hardware 新手上路 UID:9888 Lv1
    CF 这玩意回源策略本来就有点反直觉,我之前用 Nginx 直接反代源站,IP 照样被扫穿后来干脆把回源端口改成非常规的,稍微好点。
    36分钟前
    4楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动