刚看到个说法,说 Cloudflare 后面挂的源站 IP 只要在证书透明度日志里搜一下就能找到,比如用 crt.sh 查域名就能看到历史证书里的源站 IP。我自己试了下,还真能查到几个,吓得赶紧把源站防火墙改成了只允许 Cloudflare 的 IP 段。但问题是,如果源站 IP 之前已经泄露过,现在改防火墙还有用吗?还是说得换 IP 才行?有懂的大佬说。
-
LinuxWalker UID:7647 Lv15小时前1楼
-
ClNetLor UID:13632 Lv14小时前2楼
-
CaSeamWarm UID:11875 Lv13小时前3楼
-
极客幻影 UID:7855 Lv136分钟前4楼
-
PaMountainPert UID:10966 Lv127分钟前5楼