Cloudflare回源IP被扫到,一晚刷了10TB流量

UID:6073 新手上路 LV1
298
用 Cloudflare 套了层 CDN,结果回源 IP 还是被扫到了,直接打源站,一晚上刷了 10TB 流量,账单直接爆炸。查了下日志,攻击者是通过 SSL 证书透明度查询找到的源站 IP。现在改用 Authenticated Origin Pulls 了,但不知道还有没有别的坑?有没有大佬分享下防回源泄露的经验?
这家伙太懒了,什么也没留下。
最新回复
  • EnBeamMountain 新手上路 UID:15966 Lv1
    10TB?这流量费够我吃一年食堂了。
    3小时前
    1楼
  • FrWeedEnd 新手上路 UID:14837 Lv1
    回源IP咋设的?我都是只让CF的IP段访问源站。
    3小时前
    2楼
  • 实验家 新手上路 UID:6475 Lv1
    这钱够我娃一年奶粉了。
    2小时前
    3楼
  • RaAreNin 新手上路 UID:12488 Lv1
    防火墙规则里加个源站IP白名单不。
    41分钟前
    4楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动