vps交流

套了CF还是被打


这个黑客有点东西,换了好几台服务器了,每次都套CF后才搬家的,服务器IP都会被他知道,看来只能上OVH了
查到你的源站IP,就无处可逃,至于怎么剥出源站IP,论坛有个人发过,添加米在CF就带出源站IP了

爱发卡 发表于 2022-6-13 21:39
查到你的源站IP,就无处可逃,至于怎么剥出源站IP,论坛有个人发过,添加米在CF就带出源站IP了 …

添加米在CF就带出源站IP了?我靠CF这么弱智的吗?应该不会吧

会翻车吗 发表于 2022-6-13 21:42
添加米在CF就带出源站IP了?我靠CF这么弱智的吗?应该不会吧

大致意思是这样,你问那个发明方法的大哥,我反正没这么试过,也不需要搞这些

不要以为套了CF就找不出你源IP:
https://1kb.day/posts/nginx_cdn.html
你把 你的服務器的服務 只允許CF的IP流量經過不就好 在怎打 都是打CF
本機就只允許特定IP 訪問 其餘拋棄 這樣 在怎打 也不痛
你是不是有发邮件的接口

dua 发表于 2022-6-13 22:03
你把 你的服務器的服務 只允許CF的IP流量經過不就好 在怎打 都是打CF
本機就只允許特定IP 訪問 其餘拋棄 這 …

哈哈 没用的 你说的层面只是应用层设置 根本无法拦截DDOS 。被黑洞的机器甚至还能被DDOS攻击,你是不是不知道

真羡慕你们被打的网站
八成是源站漏证书了吧,被扫IP直连然后还当成默认证书发出去