全球主机交流论坛备用站

 找回密码
 立即注册

QQ登录

只需一步,快速开始

全球云38元起免备案V2EX搬瓦工VPS
SEO查询超级PING网站测速
Virmach特价鸡乌云漏洞吾爱破解
查看: 561|回复: 26

Cloudfalre大问题:

[复制链接]

252

主题

420

回帖

1888

积分

金牌会员

Rank: 6Rank: 6

积分
1888
发表于 2024-12-24 14:40:39 | 显示全部楼层 |阅读模式
20230417
本帖最后由 wawos 于 2024-12-24 20:01 编辑

没有找到可以添加自定义Http头的地方,

导致网站不能100%可信的获取访问者真实IP,

导致网站的基于IP判断的所有安全规则全部无效





补充 问题解决, 答案22楼, 原来CF也可以编辑header头: Rules > Transform Rules > Modify Request Header
MJJ,你的签名掉了~~~
回复

使用道具 举报

0

主题

7

回帖

26

积分

新手上路

Rank: 1

积分
26
发表于 2024-12-24 15:09:45 | 显示全部楼层
CF 回源不是有添加 HTTP_CF_CONNECTING_IP 吗
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

0

主题

954

回帖

2460

积分

金牌会员

Rank: 6Rank: 6

积分
2460
发表于 2024-12-24 15:06:30 | 显示全部楼层
你不知道,不等于没有
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

0

主题

168

回帖

536

积分

高级会员

Rank: 4

积分
536
发表于 2024-12-24 19:57:47 | 显示全部楼层
你要的功能 Cloudflare 也有

Rules > Transform Rules > Modify Request Header

参考文档

https://developers.cloudflare.com/rules/transform/request-header-modification/
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

6

主题

184

回帖

616

积分

高级会员

Rank: 4

积分
616
发表于 2024-12-24 14:41:38 | 显示全部楼层
不是都在nginx配置么

MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

69

主题

351

回帖

1297

积分

金牌会员

Rank: 6Rank: 6

积分
1297
发表于 2024-12-24 14:43:08 | 显示全部楼层
你需要信任cf的ip段
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

150

主题

183

回帖

1078

积分

金牌会员

Rank: 6Rank: 6

积分
1078
发表于 2024-12-24 14:43:17 | 显示全部楼层
1. 可以设置,让你识别到真实的ip
2. 也可以cf里配ip规则啊
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

252

主题

420

回帖

1888

积分

金牌会员

Rank: 6Rank: 6

积分
1888
 楼主| 发表于 2024-12-24 14:48:30 | 显示全部楼层
本帖最后由 wawos 于 2024-12-24 14:59 编辑
mylove1 发表于 2024-12-24 14:41
不是都在nginx配置么


首先这个X-FORWARDED-FOR别人访问者是可以随意自定义,

通过CF设置的X-FORWARDED-FOR这个确实可以获取到访问者IP,

但是网站是别人既可以通过Cloudfalre来访问, 也可以不通过CF直接来访问的

如果不是通过CF来访问的, 就只能以它的Remote-Addr来作为真实IP,

会遇到的情况是: 一个访问者带有X-FORWARDED-FOR头IP, 你怎么确定它真的是通过CF来访问的呢?
j既然不能确定, 那取哪个作为它的真实IP呢?
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

35

主题

1096

回帖

3071

积分

论坛元老

Rank: 8Rank: 8

积分
3071
发表于 2024-12-24 14:41:00 | 显示全部楼层

real ip 设定cf 的 ip 段

你挂个 phpinfo 看 变量不就一目了然了
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

252

主题

420

回帖

1888

积分

金牌会员

Rank: 6Rank: 6

积分
1888
 楼主| 发表于 2024-12-24 14:50:55 | 显示全部楼层
2019年 发表于 2024-12-24 14:43
1. 可以设置,让你识别到真实的ip
2. 也可以cf里配ip规则啊


具体设置在CF哪里呢,

之前用过阿里云的CDN, 可以自定义一个http头, 比如加一个名字是: aaabbb (这个名称外人是不知道的),
当源网站发现当前访问有这个 aaabbb 的http头时, 就能确定它是通过CDN来访问的,
就才能取X-FORWARDED-FOR最后一个作为它的真实IP
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

展开

QQ|Archiver|手机版|小黑屋|全球主机交流论坛备用站

GMT+8, 2025-4-29 10:56 , Processed in 0.049048 second(s), 26 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表