no13bus
V2EX  ›  问与答

想隐藏整个网址的真实 ip 地址,防止 ddos. 目前计划使用 cloudflare cdn 免费版. 如果想全站走 cdn 的话需要怎么做呢?

  •  
  •   no13bus · Nov 24, 2019 · 4243 views
    This topic created in 2376 days ago, the information mentioned may be changed or developed.
    是不是要这么干:
    1. 子域名 主域名都走 cdn
    2. path rule 里面的 cache level 配置 的值是 standard.
    3. cf 的话动态内容(api 接口请求和返回)都是不缓存的吧,都是直接把请求和返回给源站的吧?
    8 replies    2019-11-25 07:29:01 +08:00
    QUIOA
        1
    QUIOA  
       Nov 24, 2019 via Android
    还要注意别人可能会 ping 出你的源 ip
    drsanwujiang
        2
    drsanwujiang  
       Nov 24, 2019
    cf 不就是全站 cdn 了嘛
    akira
        3
    akira  
       Nov 24, 2019
    如果域名曾经解析过真实 ip,记得换一个
    miyuki
        4
    miyuki  
       Nov 25, 2019 via Android
    源站使用 http 回源,或者 ssl 使用自签名的驴唇不对马嘴证书( CommonName 随便写一个)
    白名单 CDN 的 ip ( cloudflare 有提供他们的 ip 列表),可以用 iptables 或者 nginx (推荐前者)
    cydian
        5
    cydian  
       Nov 25, 2019 via Android
    @QUIOA 什么叫做 ping 出源站 ip ?
    cydian
        6
    cydian  
       Nov 25, 2019 via Android
    @akira 是不是有网站会记录别的网站历史解析?
    rubycedar
        7
    rubycedar  
       Nov 25, 2019 via iPhone
    Nitroethane
        8
    Nitroethane  
       Nov 25, 2019 via iPhone
    @cydian 是会有一些网站记录 dns 解析历史。另 4 楼说的意思是:用户和 cf 之间的 https 连接与 cf 和 你服务器之间的 https 连接使用相同的证书,并且有些网站会扫描并记录全网 IP 443 端口的证书信息,这样一来别人就可以通过证书比对找到你的服务器
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   4543 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 47ms · UTC 09:59 · PVG 17:59 · LAX 02:59 · JFK 05:59
    ♥ Do have faith in what you're doing.