No4. Cloudflare Full (strict) 設定:Origin CA、Nginx 與 Apache2
Cloudflare DNS 開啟 Proxy 後,Origin 的 443 仍需安裝可驗證的憑證。本文以單一 Ubuntu GCP VM 示範 Cloudflare Origin CA、Nginx 或 Apache2 HTTPS,使用 curl -…
Cloudflare DNS 開啟 Proxy 後,Origin 的 443 仍需安裝可驗證的憑證。本文以單一 Ubuntu GCP VM 示範 Cloudflare Origin CA、Nginx 或 Apache2 HTTPS,使用 curl -…
Cloudflare Proxy 啟用後,Origin 預設記錄的是 Cloudflare Edge IP。本文以已限制 Cloudflare 來源的 GCP VM 為前提,示範 Nginx real_ip 與 Apache2 mod_remotei…
Cloudflare DNS 設為 Proxied,只能讓正常流量先到 Cloudflare,不能強制 Origin 拒絕直連。本文以單一 GCP Ubuntu VM 為環境;能管理 GCP Firewall 時,由 Cloud Run Job 更新…
喜傑獅「一讚折一元」事件看似是修改 hosts 繞過 Cloudflare,實際上並非破解或入侵。hosts 只改變本機的 hostname 解析結果,讓 client 保留原本的 TLS SNI 與 HTTP Host,但直接連向仍對外開放的 Or…