CF 套了半年一直没事,昨天发现源站 IP 被扫到了,一看日志全是直连 443 的扫描流量。查了下是 SSL/TLS 加密模式选的 Full (strict) 但回源端口没改,CF 默认回源 443,等于源站直接暴露。改回源端口到 8443 然后在防火墙只放行 CF 的 IP 段,世界清净了。顺便说下,宝塔面板里那个 Cloudflare 插件就是个摆设,别指望它帮你配安全组。
-
数码探索者 UID:5393 LV19天前1楼
-
CodeMender UID:8504 LV19天前2楼
-
WiBallBon UID:11873 Lv19天前3楼
-
夜班卫士 UID:7304 LV19天前4楼
-
奶茶Bug UID:5290 Lv19天前5楼
-
PaSonTon UID:11666 LV19天前6楼
-
AxThroneSon UID:12118 Lv19天前7楼
-
OrSendCourage UID:13108 Lv19天前8楼