全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 2993|回复: 25
打印 上一主题 下一主题

cf源站安全问题研究

[复制链接]
跳转到指定楼层
1#
发表于 2023-5-31 23:02:03 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 饕餮 于 2023-5-31 23:13 编辑

1.源站防火墙只允许CF的IP了
2.确定没有DNS直接解析到原站IP的记录历史,一直通过CF的
3.源站未开启SSL,所以没有证书搞到IP这一说
4.网站无直接发邮件

还有没有别的暴露源站IP的风险?
推荐
发表于 2023-5-31 23:40:58 | 只看该作者
饕餮 发表于 2023-5-31 23:37
有三台OVH在吃灰,一个月接近几十刀,操作起来有点麻烦,我直接套CF在前端,反正是海外的访问,不 ...

那就么得问题辣,OVH+CF,YYDS
2#
发表于 2023-5-31 23:05:11 | 只看该作者
这么怕暴露,那就:“没有源站Ip”给cf,就是最好的,加一层转发,单向白名单
3#
发表于 2023-5-31 23:05:20 | 只看该作者
做足全套也只是花点时间就阔以扫到,你要的是OVH做后端
4#
发表于 2023-5-31 23:05:39 | 只看该作者
有,如果别人摸摸你,然后你源站开启了防cc就会把cf ip都给ban了,你ip就出来了
5#
 楼主| 发表于 2023-5-31 23:08:48 | 只看该作者
本帖最后由 饕餮 于 2023-5-31 23:11 编辑
youhei 发表于 2023-5-31 23:05
有,如果别人摸摸你,然后你源站开启了防cc就会把cf ip都给ban了,你ip就出来了 ...


cf打开了云朵被CC还会解析回源ip吗?pro版cf,源站确实也开了防CC
6#
发表于 2023-5-31 23:09:19 | 只看该作者
youhei 发表于 2023-5-31 23:05
有,如果别人摸摸你,然后你源站开启了防cc就会把cf ip都给ban了,你ip就出来了 ...

别误导人家
7#
 楼主| 发表于 2023-5-31 23:10:11 | 只看该作者
lonefly 发表于 2023-5-31 23:05
做足全套也只是花点时间就阔以扫到,你要的是OVH做后端

怎么扫?IP白名单了
8#
发表于 2023-5-31 23:11:57 | 只看该作者
不明白做这些有什么用,一个ovh不是全解决了?
9#
 楼主| 发表于 2023-5-31 23:13:06 | 只看该作者
nk123 发表于 2023-5-31 23:11
不明白做这些有什么用,一个ovh不是全解决了?

不怕DDOS,纯粹是服务器安全
10#
发表于 2023-5-31 23:14:23 | 只看该作者
饕餮 发表于 2023-5-31 23:10
怎么扫?IP白名单了

把所有IP段都扫一遍就阔以扫到域名绑定IP,只是时间问题,所以你非要防死就得上OVH后端了;


DD得话OVH不怕,CC得话要通过域名解析才能到你的机器,前面套上CF防CC就防死了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-15 12:22 , Processed in 0.065907 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表