站点图标 谷姐靓号网

cf源站安全问题研究-饕餮

Rate this post

1.源站防火墙只允许CF的IP了
2.确定没有DNS直接解析到原站IP的记录历史,一直通过CF的
3.源站未开启SSL,所以没有证书搞到IP这一说
4.网站无直接发邮件

还有没有别的暴露源站IP的风险?

热议
推荐楼 lonefly 昨天23:40

有三台OVH在吃灰,一个月接近几十刀,操作起来有点麻烦,我直接套CF在前端,反正是海外的访问,不 ...

那就么得问题辣,OVH+CF,YYDS

2楼 jqbaobao 昨天23:05

这么怕暴露,那就:“没有源站Ip”给cf,就是最好的,加一层转发,单向白名单

3楼 lonefly 昨天23:05

做足全套也只是花点时间就阔以扫到,你要的是OVH做后端

4楼 youhei 昨天23:05

有,如果别人摸摸你,然后你源站开启了防cc就会把cf ip都给ban了,你ip就出来了

5楼 饕餮 昨天23:08

有,如果别人摸摸你,然后你源站开启了防cc就会把cf ip都给ban了,你ip就出来了 ...

cf打开了云朵被CC还会解析回源ip吗?pro版cf,源站确实也开了防CC

6楼 嘉树 昨天23:09

有,如果别人摸摸你,然后你源站开启了防cc就会把cf ip都给ban了,你ip就出来了 ...

别误导人家

7楼 饕餮 昨天23:10

做足全套也只是花点时间就阔以扫到,你要的是OVH做后端

怎么扫?IP白名单了

8楼 nk123 昨天23:11

不明白做这些有什么用,一个ovh不是全解决了?

9楼 饕餮 昨天23:13

不明白做这些有什么用,一个ovh不是全解决了?

不怕DDOS,纯粹是服务器安全

10楼 lonefly 昨天23:14

怎么扫?IP白名单了

把所有IP段都扫一遍就阔以扫到域名绑定IP,只是时间问题,所以你非要防死就得上OVH后端了;

DD得话OVH不怕,CC得话要通过域名解析才能到你的机器,前面套上CF防CC就防死了

12楼 lonefly 昨天23:18

IP设置了CF白名单了,你扫也扫不到啊

你不明白的手段多的是,别把无知当无畏

13楼 饕餮 昨天23:20

你不明白的手段多的是,别把无知当无畏

探讨一下还有啥方法嘛,设置了防火墙的话,理论上你扫也扫不到的,那还有啥方法呢

14楼 lonefly 昨天23:23

探讨一下还有啥方法嘛,设置了防火墙的话,理论上你扫也扫不到的,那还有啥方法呢 ...

已经明确告诉你阔以扫到了,只是愿意不愿意花时间去扫

所以说如果你的机器能赚很多,同行眼红就一定能扫到IP**

15楼 饕餮 昨天23:28

已经明确告诉你阔以扫到了,只是愿意不愿意花时间去扫

所以说如果你的机器能赚很多,同行眼红就一 ...

其实就算扫到IP,防火墙已经只允许了CF的IP了,理论上也应该作用不大吧,不怕DD的情况下

16楼 mubazhe 昨天23:30

其实就算扫到IP,防火墙已经只允许了CF的IP了,理论上也应该作用不大吧,不怕DD的情况下 ...

方法很多 可以渗透爆破

17楼 lonefly 昨天23:35

其实就算扫到IP,防火墙已经只允许了CF的IP了,理论上也应该作用不大吧,不怕DD的情况下 ...

所以说你后端用OVH才是真的保险,前面套CF防CC,闲CF慢阔以再到CF前面套个香港反代,采取DNS宕机切换,打死反代就用CF抗了,停止攻击宕机切换又切回去香港了,全自动

18楼 jqbaobao 昨天23:36

已经明确告诉你阔以扫到了,只是愿意不愿意花时间去扫

所以说如果你的机器能赚很多,同行眼红就一 ...

开IP白名单的扫不到、ipv6也扫不到

19楼 饕餮 昨天23:37

所以说你后端用OVH才是真的保险,前面套CF防CC,闲CF慢阔以再到CF前面套个香港反代,采取DNS宕机切换,打 ...

有三台OVH在吃灰,一个月接近几十刀,操作起来有点麻烦,我直接套CF在前端,反正是海外的访问,不关心速度

20楼 lonefly 昨天23:40

有三台OVH在吃灰,一个月接近几十刀,操作起来有点麻烦,我直接套CF在前端,反正是海外的访问,不 ...

那就么得问题辣,OVH+CF,YYDS

22楼 lonefly 昨天23:52

好奇问下大佬..哪款OVH是高防的
听说0.97的不行

0.97的不行还能卖200嘛,我就在用0.97

23楼 华盛顿 昨天23:53

好奇问下大佬..哪款OVH是高防的
听说0.97的不行

只能给你说,所有OVH的都是高防的,

至于信不信,就只能试试看了

24楼 s920361 10小时前

用 ipv6 做源站,掃到天荒地老也搔不到

申明:本文内容由网友收集分享,仅供学习参考使用。如文中内容侵犯到您的利益,请在文章下方留言,本站会第一时间进行处理。

退出移动版