主机论坛

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
楼主: wawos

Cloudfalre大问题:

[复制链接]

4

主题

413

回帖

1292

积分

金牌会员

Rank: 6Rank: 6

积分
1292
发表于 2024-12-24 14:52:32 | 显示全部楼层
居然开放非CF的入站,那还用CF干啥呢
回复

使用道具 举报

152

主题

283

回帖

1202

积分

金牌会员

Rank: 6Rank: 6

积分
1202
 楼主| 发表于 2024-12-24 14:43:00 | 显示全部楼层
Kvm 发表于 2024-12-24 14:50
real ip 设定cf 的 ip 段

你挂个 phpinfo 看 变量不就一目了然了


那不通过CF来访问, 比如机器人, 它故意也给自己设一个 real-ip, 这种http头是想设多少都行的,

是没法判断的


看我 7楼回复: 阿里云可以自定义设置http, 这个才能做到判断
回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

Rank: 1

积分
4
发表于 2024-12-24 14:54:56 | 显示全部楼层
allnetstore 发表于 2024-12-24 14:54
居然开放非CF的入站,那还用CF干啥呢


用的美西联通4837中国优化网络, 但是4837对移动不行,

CF对移动用户好, 域名解析对移动用户到CF的节点IP

就是这样咯,  然后问题产生, 没法可信的取用户真实IP, 阿里云就不存在这个问题你不知道,不等于没有
回复

使用道具 举报

152

主题

283

回帖

1202

积分

金牌会员

Rank: 6Rank: 6

积分
1202
 楼主| 发表于 2024-12-24 14:55:29 | 显示全部楼层
aec 发表于 2024-12-24 15:06
你不知道,不等于没有


有啥访问可以判断CF的IP段吗,

没法加自定义http头, 只有这个方法来判断了
回复

使用道具 举报

10

主题

179

回帖

594

积分

高级会员

Rank: 4

积分
594
发表于 2024-12-24 14:50:00 | 显示全部楼层
不是吧  我记得cf要重写头的 我没记错的话
回复

使用道具 举报

0

主题

10

回帖

42

积分

新手上路

Rank: 1

积分
42
发表于 2024-12-24 14:58:43 | 显示全部楼层
CF 回源不是有添加 HTTP_CF_CONNECTING_IP 吗
回复

使用道具 举报

7

主题

115

回帖

321

积分

中级会员

Rank: 3Rank: 3

积分
321
发表于 2024-12-24 15:06:21 | 显示全部楼层
已阅
回复

使用道具 举报

29

主题

968

回帖

2677

积分

金牌会员

Rank: 6Rank: 6

积分
2677
发表于 2024-12-24 15:07:18 | 显示全部楼层
wawos 发表于 2024-12-24 14:55
那不通过CF来访问, 比如机器人, 它故意也给自己设一个 real-ip, 这种http头是想设多少都行的,

是没法判 ...

设置白名单, 只允许 cf 的 ip 访问,其他的全部 deny
回复

使用道具 举报

17

主题

87

回帖

377

积分

中级会员

Rank: 3Rank: 3

积分
377
发表于 2024-12-24 15:06:00 | 显示全部楼层
信任cf. Ip就解決的事
回复

使用道具 举报

113

主题

2316

回帖

5443

积分

论坛元老

Rank: 8Rank: 8

积分
5443
发表于 2024-12-24 15:09:41 | 显示全部楼层
  1. set_real_ip_from 0.0.0.0/0;
  2. set_real_ip_from ::/0;
  3. real_ip_header X-Forwarded-For;
复制代码


丢在nginx配置文件中
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|主机论坛

GMT+8, 2025-1-12 07:59 , Processed in 0.077299 second(s), 16 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表