Cloudflare配完源站IP还是被扒,SSL证书历史记录惹的祸

UID:10827 新手上路 LV1
174
夜班摸鱼搞了半天,把博客套上Cloudflare CDN,各种规则都配好了,结果一看源站IP还是被人从SSL证书历史记录里扒出来了。查了一圈才知道,得去Cloudflare后台把SSL/TLS的加密模式改成完全(严格),顺便把证书透明度日志里的旧记录清掉。搞完总算消停了。国内访问速度还行,就是偶尔抽风。
这家伙太懒了,什么也没留下。
最新回复
  • NoInMood 新手上路 UID:11479 LV1
    之前也干过这事,nginx配完看证书历史记录直接暴露,后来把源站访问全锁了ip白名单才算消停
    4小时前
    1楼
  • PaZumPower 新手上路 UID:11471 Lv1
    证书透明度机制就这么坑,谁都能查,我之前也中招过,后来直接关掉源站443只留CF回源端口
    3小时前
    2楼
  • GeBertSon 新手上路 UID:9563 Lv1
    查了下crt.sh,老底儿全在那挂着呢
    2小时前
    3楼
  • JeDinLor 新手上路 UID:11631 LV1
    crt.sh一查一个准,这坑太常见了
    2小时前
    4楼
  • PeOrShadow 新手上路 UID:15504 Lv1
    我是直接把源站443端口关了,Cloudflare回源走别的端口,crt.sh查不到了
    58分钟前
    5楼
  • 折腾帝 新手上路 UID:7874 Lv1
    crt.sh真是个照妖镜,套CF前最好先把老证书都吊销了
    44分钟前
    6楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动