從喜傑獅「一讚折一元」事件拆解 DNS、hosts、TLS SNI、HTTP Host 與 Origin,說明 Cloudflare 為何可能被繞過,並用 curl 重現同 hostname、指定連線 IP 的技術機制。
從喜傑獅「一讚折一元」事件拆解 DNS、hosts、TLS SNI、HTTP Host 與 Origin,說明 Cloudflare 為何可能被繞過,並用 curl 重現同 hostname、指定連線 IP 的技術機制。
OpenClaw 的 manual OAuth flow 曾出現 state 驗證問題,暴露出 AI 工具把 redirect URL 交給使用者手動搬運的風險。本文也檢視 LobeHub/LobeChat 生態中的安全提醒,討論為什麼安全性不能只留在文件角落或 disclaimer。
![]()
TallyTrip 分帳、Vibe Coding、OCR 我如何用 Vibe Coding 設計 TallyTrip - 從旅程脈絡到收據 OCR 與多人分帳」
![]()
OpenAI API API migration 如何打造專屬 ChatGPT - Chat Completions 到 Responses API
Cloudflare DNS 開啟 Proxy 後,Origin 的 443 仍需安裝可驗證的憑證。本文以單一 Ubuntu GCP VM 示範 Cloudflare Origin CA、Nginx 或 Apache2 HTTPS,使用 curl –resolve 與 OpenSSL 驗證憑證鏈、hostname 與 SNI,再啟用 Full (strict),並整理 525、526、來源限制及憑證效期管理。
Cloudflare Proxy 啟用後,Origin 預設記錄的是 Cloudflare Edge IP。本文以已限制 Cloudflare 來源的 GCP VM 為前提,示範 Nginx real_ip 與 Apache2 mod_remoteip、RemoteIPTrustedProxyList 的設定與每日更新,同時保留 Visitor IP 與 connection peer;最後說明來源限制設在 Web Server 時,如何避免 real-IP 改寫影響來源判斷。
Cloudflare DNS 設為 Proxied,只能讓正常流量先到 Cloudflare,不能強制 Origin 拒絕直連。本文以單一 GCP Ubuntu VM 為環境;能管理 GCP Firewall 時,由 Cloud Run Job 更新 Firewall rule、Cloud Scheduler 每日觸發,即使 Origin VM 停機仍可同步 Cloudflare CIDR。無法控制 GCP Firewall 時,才在 VM 上使用 Nginx 或 Apache2 限制來源,並以 systemd timer 更新 allowlist。