1
QUIOA 2019 年 11 月 24 日 via Android
还要注意别人可能会 ping 出你的源 ip
|
2
drsanwujiang 2019 年 11 月 24 日
cf 不就是全站 cdn 了嘛
|
3
akira 2019 年 11 月 24 日
如果域名曾经解析过真实 ip,记得换一个
|
4
miyuki 2019 年 11 月 25 日 via Android
源站使用 http 回源,或者 ssl 使用自签名的驴唇不对马嘴证书( CommonName 随便写一个)
白名单 CDN 的 ip ( cloudflare 有提供他们的 ip 列表),可以用 iptables 或者 nginx (推荐前者) |
7
rubycedar 2019 年 11 月 25 日 via iPhone
|
8
Nitroethane 2019 年 11 月 25 日 via iPhone
@cydian 是会有一些网站记录 dns 解析历史。另 4 楼说的意思是:用户和 cf 之间的 https 连接与 cf 和 你服务器之间的 https 连接使用相同的证书,并且有些网站会扫描并记录全网 IP 443 端口的证书信息,这样一来别人就可以通过证书比对找到你的服务器
|