运维 通过 API 将 IP 黑名单批量添加到 CloudFlare 防火墙 之前提到过《网站如何屏蔽垃圾蜘蛛爬取?》,其中一个措施是 IP 禁封,如果网站直接暴露于互联网上是可以起到很好的防护作用,但在实际操作过程中发现,如果套上 CDN(如 CloudFlare)这些 IP 仍然可以连接到网站!这是因为实际上与网...... 欧文斯 2020 年 03 月 19 日 阅读(99+) 评论(2) 喜欢(4)
经验 Vultr 最新开通带 IPv4 的 $2.5 套餐实例方法 一、背景许久之前 Vultr 上线了 $2.5 套餐,一开始都是带 IPV4 和 IPv6 的,但自从 AWS 上线 $3.5 套餐冲击了 VPS 市场,Vultr 也顺势将原 $2.5 套餐提升到了 $3.5,而部分机房新上的 $2.5 ...... 欧文斯 2019 年 11 月 19 日 阅读(99+) 评论(2) 喜欢(0)
经验 使用 CDN 后如何保护源站 IP 不泄露 使用 CDN,一般都是出于加速和安全防护的目的,但是经常一些有意无意的配置导致源站 IP 暴露,致使 CDN 防护失效,本文将探讨如何更好地保护源站 IP 安全。分析背景开始之前,先介绍一个网站:Censys - Security star...... 欧文斯 2019 年 06 月 19 日 阅读(99+) 评论(6) 喜欢(9)
建站 使用 CDN(CloudFlare|腾讯云|加速乐等)情况下如何获取访客真实 IP ? 问题分析网站使用了 CloudFlare 或自建的 CDN 方案,以加快网站的加载速度,但在观察日志发现,服务端获取到的访客 IP 全都是 CDN IP,而不是访客的真实 IP,这就导致无法实现分流或防护方案等高级功能。技术背景remote...... 欧文斯 2019 年 01 月 12 日 阅读(99+) 评论(0) 喜欢(3)
运维 正确使用 OpenSSL 自签发代码|邮件|域名|IP 证书(附免费可信任 IP 证书申请) 近期有需求签发 IP 证书,纵观全网,几乎千篇一律都是抄来抄去的,如果能用就算了,偏偏还是错的,真不晓得为什么转发都不能去验证一下。先看看网上搜到的,基本上是说在 commonName 填入 IP 地址,或者添加 字段并写...... 欧文斯 2018 年 09 月 27 日 阅读(99+) 评论(13) 喜欢(8)