全球主机交流论坛备用站

 找回密码
 立即注册

QQ登录

只需一步,快速开始

全球云38元起免备案V2EX搬瓦工VPS
SEO查询超级PING网站测速
Virmach特价鸡乌云漏洞吾爱破解
123
返回列表 发新帖
楼主: wawos

Cloudfalre大问题:

[复制链接]

86

主题

858

回帖

2716

积分

金牌会员

Rank: 6Rank: 6

积分
2716
发表于 2024-12-24 15:09:45 | 显示全部楼层
20230417
你不会在边缘禁了带xff的请求吗
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

0

主题

168

回帖

536

积分

高级会员

Rank: 4

积分
536
发表于 2024-12-24 15:10:39 | 显示全部楼层
cf 会添加如下字段:
HTTP_CF_VISITOR
HTTP_CF_RAY
HTTP_CF_IPCOUNTRY
HTTP_CF_CONNECTING_IP
HTTP_CDN_LOOP
要判断是不是 cf 还不容易啊...
HTTP_CF_CONNECTING_IP是请求者的 IP 地址. 只要有以上几个字段或者HTTP_CDN_LOOP内是 Cloudflare 或cloudflare; loops=1那就是 CF 的

----------------------------------------------------------------

小尾巴~~~~~
何处不惹尘埃 发表于 2024-12-24 19:37
cf 会添加如下字段:
HTTP_CF_VISITOR
HTTP_CF_RAY


这些勉强能判断, 但没法100%可信, 因为这些公开的header名称别人都是知道的, 可以随便添加,

主要是CF没有自定义添加header 头名称的功能,

有这功能的话, 自己CF后台添加一个zaeraasdmkpbkxmjhasx (这个名称别人是不知道的), 网站服务器判断存在zaeraasdmkpbkxmjhasx就可以100%确定是来自CF的访问, 安心的从CF_CONNECTING_IP取用户真实IP了
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

252

主题

420

回帖

1888

积分

金牌会员

Rank: 6Rank: 6

积分
1888
 楼主| 发表于 2024-12-24 15:31:30 | 显示全部楼层
你要的功能 Cloudflare 也有

Rules > Transform Rules > Modify Request Header

参考文档

https://developers.cloudflare.com/rules/transform/request-header-modification/
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

16

主题

691

回帖

1874

积分

金牌会员

Rank: 6Rank: 6

积分
1874
发表于 2024-12-24 14:55:00 | 显示全部楼层
Showfom 发表于 2024-12-24 19:57
你要的功能 Cloudflare 也有

Rules > Transform Rules > Modify Request Header

very good, 有这功能啊 !!!
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

252

主题

420

回帖

1888

积分

金牌会员

Rank: 6Rank: 6

积分
1888
 楼主| 发表于 2024-12-24 16:54:18 | 显示全部楼层
wawos 发表于 2024-12-24 11:44
这些勉强能判断, 但没法100%可信, 因为这些公开的header名称别人都是知道的, 可以随便添加,

主要是CF没 ...

你想要的增加/修改请求头 CF 是有的, 22 楼有提到. https://hostloc.com/forum.php?mo ... 85&pid=16145277

此外, 你是希望使用 CF 呢? 还是不使用 CF 啊?
1. 如果使用 CF, 那么源服务器只允许 CF 的 IP 段请求.
2. 如果你希望多种 CDN 混合使用, 可以通过判断 REMOTE_ADDR 字段来分辨来源于哪一个 CDN, 然后再根据对应 CDN 的来源用户 IP 地址字段进行判断即可.
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

0

主题

794

回帖

2242

积分

金牌会员

Rank: 6Rank: 6

积分
2242
发表于 2024-12-24 18:46:31 | 显示全部楼层
本帖最后由 wawos 于 2024-12-24 20:09 编辑
何处不惹尘埃 发表于 2024-12-24 20:03
你想要的增加/修改请求头 CF 是有的, 22 楼有提到. https://hostloc.com/forum.php?mod=redirect&goto=fi ...


cf确实也有这个功能啊, 上午一直没找到在哪里, 刚才看见了



也想过通过ADDR来判断, 几十条IP段, 每个访问都要判断几十次, 消耗会很大吧
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

0

主题

954

回帖

2460

积分

金牌会员

Rank: 6Rank: 6

积分
2460
发表于 2024-12-24 18:48:12 | 显示全部楼层
所以我对外不开放80/443,直接用tunnel,跟cf开一个点对点专用隧道,获取真实ip就不用x-forwarded-for,改用cf-connecting-ip头,稳定运行近2年,没有任何问题。
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

展开

QQ|Archiver|手机版|小黑屋|全球主机交流论坛备用站

GMT+8, 2025-4-29 10:10 , Processed in 0.043339 second(s), 23 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表