源站IP泄露,如何避免攻击者绕过CloudFlare进行攻击?

当源站IP泄露,攻击者通过修改本地host可以绕过cloudflare。四种方法进行防护。

一、使用 Origin CA 证书(推荐)

该方法适合直接ns托管在cloudflare的域名,直接申请并在源服务器上配置源服务器证书即可,不用其他操作。

对于使用CloudFlare for SAAS的(CNAME解析)可能无法使用,没有测试。

二、验证自定义请求头(推荐)

2.1在Cloudflare 上配置自定义请求头

由于配置简单,较为推荐。 目前主流的CDN平台都支持自定义请求头,比如腾讯云、百度智能云等等。需要注意的是,Nginx处理的是已经通过防火墙到达应用层的请求,与直接的IP过滤相比,Nginx的工作更加复杂,消耗的资源也相对更多,但是对于一般的项目来说影响几乎可以忽略不计。

剩余内容打赏后观看

您需要打赏解锁才能查看当前内容

已有2人打赏
已付费?登录刷新

本文作者:ZKCOI

文章名称:源站IP泄露,如何避免攻击者绕过CloudFlare进行攻击?

文章链接:https://www.zkcoi.com/365up/program/3623.html

本站资源仅供个人学习和交流,如若转载,请注明出处,详见《免责声明》

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
ZKCOIZKCOI
在宝塔面板中开启QUIC(HTTP3)支持
上一篇 2024年6月15日 上午12:47
特别想推荐两本书
下一篇 2024年6月22日 上午8:57

相关推荐

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系博主

立即联系
一般有空就回复

qrcode_web

微信扫码联系我

insert_link 友情链接
分享本页
返回顶部