Nginx 反代 Cloudflare 回源 IP 被绕过,血泪教训

UID:9878 新手上路 LV1
161
折腾了两天,发现 Nginx 直接暴露 443 端口给 Cloudflare 回源,结果源站 IP 被扫出来,被人打了 200G 流量。查了 access.log 才发现对方直接连源站 IP,根本没走 CF。
这家伙太懒了,什么也没留下。
最新回复
  • 夜巡Sysadmin 新手上路 UID:5809 LV1
    我源站直接防火墙只放行CF的IP段,省事多了。
    4小时前
    1楼
  • 深夜值班猫 新手上路 UID:6530 LV1
    所以回源IP是咋被扫出来的,有什么技巧吗。
    3小时前
    2楼
  • 咖啡配键盘 新手上路 UID:5887 LV1
    我这边 Nginx 加了个 fail2ban,扫到直接封 IP,省心点。
    2小时前
    3楼
  • GitHub骑士 新手上路 UID:6267 Lv1
    卧槽,200G流量这得炸吧!我上次被刷了50G心疼了好几天,你这直接四位数起步了。
    1小时前
    4楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动