CloudFlare防止Censys扫描到源站ip

按顺序来:

一、瞎填个IP解析

例如域名:mjj.com 设置A解析IP:104.27.132.71
设置第一次解析的ip一定要乱写,填写任意CF自己的节点ip

二、CF的SSL设置

Overview – 选择Full(全程模式)
Edge Certificates – Always Use HTTPS – on(强制跳转到HTTPS)
Origin Certificates – Create Certificate(创建一个自己的域名证书)
把创建的证书分别保存为pem和key,放到自己的服务器网站相关配置路径去
创建证书下面有个Authenticated Origin Pulls – On (开启证书身份验证)


三、改回正常解析ip

以下是坛友们的一些办法:

1.设置的防火墙只放行了cloudflare的ip

2.直接开个电磁炮
https://www.cloudflare.com/zh-tw/website-optimization/railgun/
就是麻烦点

3.故意用个域名不一样的证书
cf开full不要strict

© 版权声明
THE END
喜欢就支持以下吧
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容