No4. Cloudflare Full (strict) 設定:Origin CA、Nginx 與 Apache2
Cloudflare DNS 開啟 Proxy 後,Origin 的 443 仍需安裝可驗證的憑證。本文以單一 Ubuntu GCP VM 示範 Cloudflare Origin CA、Nginx 或 Apache2 HTTPS,使用 curl -…
Cloudflare DNS 開啟 Proxy 後,Origin 的 443 仍需安裝可驗證的憑證。本文以單一 Ubuntu GCP VM 示範 Cloudflare Origin CA、Nginx 或 Apache2 HTTPS,使用 curl -…
Cloudflare Proxy 啟用後,Origin 預設記錄的是 Cloudflare Edge IP。本文以已限制 Cloudflare 來源的 GCP VM 為前提,示範 Nginx real_ip 與 Apache2 mod_remotei…
Cloudflare DNS 設為 Proxied,只能讓正常流量先到 Cloudflare,不能強制 Origin 拒絕直連。本文以單一 GCP Ubuntu VM 為環境;能管理 GCP Firewall 時,由 Cloud Run Job 更新…
喜傑獅「一讚折一元」事件看似是修改 hosts 繞過 Cloudflare,實際上並非破解或入侵。hosts 只改變本機的 hostname 解析結果,讓 client 保留原本的 TLS SNI 與 HTTP Host,但直接連向仍對外開放的 Or…
在原先的設置下,只要知道我們設定的網域,就能夠存取我們本地端服務,這樣的行為將造成嚴重的資安問題,因此本篇文章將透過Cloudflare的Access服務,管理存取權限,讓惡意或非預期的訪問,在Cloudflare端就被攔截。
文章首先解釋了內網穿透的概念,接著在本地運行Cloudflared,就能建立與 Cloudflare 的全球網絡建立Tunnel安全連接,不必擔心公共 IP 的暴露問題。文章中也分享了實際使用範例,比如如何輕鬆地將 Web 伺服器公開給外部網絡,這讓…