Cloudflare 回源 IP 泄露,折腾了一天 FaAsSparkle UID:15465 LV1 13小时前 综合 157 给客户的站套了 Cloudflare,结果源站 IP 还是被扫出来了,日志里一堆直接打源站 IP 的恶意请求。查了半天发现是 SSL 配置里没勾那个 Authenticated Origin Pulls,加上防火墙规则没限制只允许 CF 回源。搞了一天终于堵上了,顺便把后台登录路径也改了。各位套 CF 的一定要记得限制回源 IP 段,别像我这样裸奔。 这家伙太懒了,什么也没留下。 0 0