CF 套了半年一直没事,昨天发现源站 IP 被扫到了,一看日志全是直连 443 的扫描流量。查了下是 SSL/TLS 加密模式选的 Full (strict) 但回源端口没改,CF 默认回源 443,等于源站直接暴露。改回源端口到 8443 然后在防火墙只放行 CF 的 IP 段,世界清净了。顺便说下,宝塔面板里那个 Cloudflare 插件就是个摆设,别指望它帮你配安全组。
-
数码探索者 UID:5393 Lv16小时前1楼
-
CodeMender UID:8504 LV15小时前2楼
-
WiBallBon UID:11873 Lv14小时前3楼
-
夜班卫士 UID:7304 Lv13小时前4楼
-
奶茶Bug UID:5290 Lv13小时前5楼
-
PaSonTon UID:11666 LV13小时前6楼
-
AxThroneSon UID:12118 Lv11小时前7楼
-
OrSendCourage UID:13108 Lv156分钟前8楼