Cloudflare 回源 IP 泄露排查三天,心态爆炸

UID:7325 新手上路 LV1
405
结婚前最后折腾一次服务器,结果 Cloudflare 回源 IP 泄露导致被扫端口,日志里全是境外 IP 爆破 SSH。查了三天才发现是源站直接暴露了 443,CDN 白设了。最后用防火墙限制只允许 Cloudflare 节点访问才消停,顺便把 SSH 改成密钥登录。有类似遭遇的兄弟可以聊聊,别像我一样傻乎乎。
这家伙太懒了,什么也没留下。
最新回复
  • 深夜修机佬 新手上路 UID:5213 Lv1
    结婚前折腾服务器?兄弟你心真大,媳妇没削你。
    6小时前
    1楼
  • YeAgeTum 新手上路 UID:12927 Lv1
    换个思路,直接关掉源站公网端口只留CF的IP段白名单,一劳永逸。
    6小时前
    2楼
  • InBoneChange 新手上路 UID:11368 Lv1
    查了下nginx日志,发现爆破都是走443进来的,直接改防火墙只放行CF节点IP段,其他全拒,一劳永逸。
    5小时前
    3楼
  • NaActionRange 新手上路 UID:11174 Lv1
    SSH换个非标端口不就完事了。
    5小时前
    4楼
  • CronTamer 新手上路 UID:6005 Lv1
    结婚前还折腾这个,嫂子没。
    4小时前
    5楼
  • Byte守望者 新手上路 UID:8915 Lv1
    我源站套了个 frp 内网穿透,公网根本不暴露端口,你试试这个。
    3小时前
    6楼
  • GeAgeSing 新手上路 UID:10503 Lv1
    等等,你源站 443 都暴露了。
    3小时前
    7楼
  • Ops老周 新手上路 UID:7077 Lv1
    查一下是不是开了 Cloudflare 的橙色云朵但源站证书没配,我之前就是这毛病。
    3小时前
    8楼
  • 山间清风 新手上路 UID:5571 Lv1
    CF Tunnel 不香吗,装个 cloudflared 完事,回源 IP 都不用暴露公网。
    2小时前
    9楼
  • AsFoodMon 新手上路 UID:12530 Lv1
    被扫很正常,我服务器天天被扫,习惯了都。
    1小时前
    10楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动