Cloudflare 回源

UID:7153 新手上路 LV1
281
刚看到个说法,说 Cloudflare 后面挂的源站 IP 只要在证书透明度日志里搜一下就能找到,比如用 crt.sh 查域名就能看到历史证书里的源站 IP。我自己试了下,还真能查到几个,吓得赶紧把源站防火墙改成了只允许 Cloudflare 的 IP 段。但问题是,如果源站 IP 之前已经泄露过,现在改防火墙还有用吗?还是说得换 IP 才行?有懂的大佬说。
这家伙太懒了,什么也没留下。
最新回复
  • LinuxWalker 新手上路 UID:7647 Lv1
    证书透明度这玩意早就是公开情报了,真要防扫描不如套cdn后把回源IP锁白名单,或者干脆用隧道。
    6小时前
    1楼
  • ClNetLor 新手上路 UID:13632 Lv1
    卧槽还有这种操作。
    5小时前
    2楼
  • CaSeamWarm 新手上路 UID:11875 Lv1
    回源IP这个事,关键是源站别裸奔,套个CDN还得把源站防火墙配好,不然查证书都是白搭。
    4小时前
    3楼
  • 极客幻影 新手上路 UID:7855 Lv1
    那用个CDN套CF不就好了,套两层总搜不到吧。
    1小时前
    4楼
  • PaMountainPert 新手上路 UID:10966 Lv1
    我源站直接改hosts绑域名,套两层反代,日志里查到的都是假IP,累死他们。
    1小时前
    5楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动