使用 cloudflare 代理,是不是就能隐藏源服务器 IP 了?

2024-03-14 15:54:17 +08:00
 jiayouzl

大佬帮忙测下这个域名的真实服务器 IP 是多少: https://cdn.1350.live

之前一直裸奔,我对这方面知识基本为 0 ,自己捣鼓了下。

4864 次点击
所在节点    程序员
33 条回复
Jamy
2024-03-14 17:28:41 +08:00
@x86 牛啊,ssh 都有,这是什么原理,怎么收集到的
shellcodecow
2024-03-14 17:48:33 +08:00
cloudflared tunnel 无敌 正在使用 隐藏 ip 还能根据变动 ip 支持 https
sheeta
2024-03-14 19:21:45 +08:00
访问 https://ip nginx 会默认报错,然后里面会返回域名证书(如果你有的话),遍历 ipv4 地址即可,ssh 同理
@Jamy
Jamy
2024-03-14 19:25:08 +08:00
@sheeta 感谢,学习了,涨知识了
jiayouzl
2024-03-14 21:48:12 +08:00
@shellcodecow 有 cloudflared tunnel 的使用文档或视频吗?我想学下谢谢~
@totoro625
busier
2024-03-14 22:17:17 +08:00
https://www.cloudflare.com/ips/

这是 cloudflare CDN 的回源地址列表

配置你的 web 服务器防火墙端口,只允许这些 ip 访问。

我一直都这么干!
jiayouzl
2024-03-14 23:04:30 +08:00
@busier 这个我昨天就加入到 nginx 的白名单了。
momooc
2024-03-14 23:39:51 +08:00
@sheeta 给默认 server 配置一个自签/其他证书 你怎么破?访问 IP 显示的是自签/其他证书。
karsy
2024-03-15 02:26:28 +08:00
@Levox #19 大佬在哪能查指定时间的 DNS 解析数据啊?第一次听到可以按时间查,长知识了。
busier
2024-03-15 08:41:53 +08:00
@jiayouzl 最好不要在 Nginx 拒绝,要在 iptables 等防火墙上 drop 。
Nginx 拒绝依旧会暴露服务器证书,而证书 alt name 有你域名。
当然套 cdn 了,可以用个无效自签证书。
shellcodecow
2024-03-15 08:49:03 +08:00
https://post.smzdm.com/p/ao9vdw8n/

可能官方的文档更全, 我是自家的 Nas 有公网 ip 会变动, 将自己域名 dns 转到 cloudflare ,然后 开通 tunnel zero , 然后在 nas 上 docker 部署一个 cloudflare 的镜像,后台添加域名获取 key 和添加转发端口, 之后你就能 https://www.你的域名.com 了,注意:可能需要你绑定信用卡,之前是这样的 现在不清楚,但免费的。
hahaha121
2024-03-15 09:08:24 +08:00
@shellcodecow tunnel zero 国内访问速度怎么样?
Levox
2024-03-15 11:27:27 +08:00
@karsy securitytrails

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1023649

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX