全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: micto

[疑问] VPS做了仅Cloudflare可访问的,IP的范围要变了。

[复制链接]
发表于 2021-4-9 10:34:08 | 显示全部楼层
也收到邮件了
 楼主| 发表于 2021-4-9 10:44:16 | 显示全部楼层
ansheng 发表于 2021-4-9 10:30
nginx做allow deny就行了

我想了一下在Nginx、iptables各自配置的优缺点

在Nginx里使用deny all
实际上还是能访问,只不过能访问到的内容是一个禁止的页面。
也就是说,有人可以通过批量扫描,来扫你的后端VPS在哪里。

优点:可以配置有的网站仅CF可访问,有的网站没这个限制。




在iptables里配置
对于不在列表方位内的IP访问,就像是你这台VPS没开启80/443端口。
缺点:也是优点,只要配置了,整个VPS的网站,都这样了,没法有例外。
发表于 2021-4-9 10:52:35 | 显示全部楼层
我也用的 iptables,类似 7 楼脚本,只是我设置了定时对比,有变化自动更改,并邮件通知
发表于 2021-4-9 11:03:15 来自手机 | 显示全部楼层
太长,不懂。谢谢分享
发表于 2021-4-9 11:15:12 | 显示全部楼层
CF好像换IP还挺频繁的
 楼主| 发表于 2021-4-9 11:20:02 | 显示全部楼层
zxxx 发表于 2021-4-9 11:03
太长,不懂。谢谢分享

就是类似要隐藏自己真实VPS的场景,防止别人批量扫到你源站IP。

1、譬如你套了CDN
2、或者用一个扛DDOS的前端GIA VPS,来反代自己没防御的后端VPS。
发表于 2021-4-9 11:54:12 | 显示全部楼层
micto 发表于 2021-4-9 11:20
就是类似要隐藏自己真实VPS的场景,防止别人批量扫到你源站IP。

1、譬如你套了CDN

明白了。套了CDN但是没有隐藏IP
发表于 2021-4-9 11:57:23 | 显示全部楼层
谢谢大佬分享
发表于 2021-4-9 12:02:14 | 显示全部楼层
本帖最后由 hjvn2211445 于 2021-4-9 12:04 编辑

原来的包含现在的,不改也能访问
撤掉的应该还是在CF手里,估计也没人能拿到来搞事

本帖变成了讨论如何做ip放行与拦截
发表于 2021-4-9 12:04:24 | 显示全部楼层
cf国外访问是真的爽  国内是真的拉胯。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-5-11 13:43 , Processed in 0.062774 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表