
[]
Cloudflare 源站保护实战:只允许 CDN 回源,堵住直连攻击
攻击者扫到源站 IP 就能绕过 Cloudflare 直连攻击,本文用防火墙白名单 + Nginx real-ip + Authenticated Origin Pull 三层手段锁死源站。
命中 3 篇日志 · ← 返回标签云

攻击者扫到源站 IP 就能绕过 Cloudflare 直连攻击,本文用防火墙白名单 + Nginx real-ip + Authenticated Origin Pull 三层手段锁死源站。

给面向公网的 Nginx 反代加上安全响应头、请求限流和现代 TLS 配置,附完整可复用配置片段。

新装 Ubuntu Server 后必做的安全加固步骤:SSH 密钥登录、禁用 root、UFW 防火墙、fail2ban 与自动安全更新。