当源站IP泄露,攻击者通过修改本地host可以绕过cloudflare。四种方法进行防护。
一、使用 Origin CA 证书(推荐)
该方法适合直接ns托管在cloudflare的域名,直接申请并在源服务器上配置源服务器证书即可,不用其他操作。
对于使用CloudFlare for SAAS的(CNAME解析)可能无法使用,没有测试。
二、验证自定义请求头(推荐)
2.1在Cloudflare 上配置自定义请求头
由于配置简单,较为推荐。 目前主流的CDN平台都支持自定义请求头,比如腾讯云、百度智能云等等。需要注意的是,Nginx处理的是已经通过防火墙到达应用层的请求,与直接的IP过滤相比,Nginx的工作更加复杂,消耗的资源也相对更多,但是对于一般的项目来说影响几乎可以忽略不计。
剩余内容打赏后观看
本文作者:ZKCOI
文章名称:源站IP泄露,如何避免攻击者绕过CloudFlare进行攻击?
文章链接:https://www.zkcoi.com/365up/program/3623.html
本站资源仅供个人学习和交流,如若转载,请注明出处,详见《免责声明》。
微信扫一扫
支付宝扫一扫
