轮询hosts是不是可以查出套了CF域名的真实IP?
世界上一共有43亿个IP,如果把域名HOST43亿次,再判断TITLE是否一致,是不是就可以获得真实IP了? IP 自签证书或使用 ssl_reject_handshake on; 来避免访问 https://IP 暴露其他虚拟主机的证书。服务器防火墙 80/443 端口改为白名单,只允许 Cloudflare CDN IP 访问,可避免你说的方法。
不使用免费的 Let's SSL 证书(可以用 Cloudflare 专门给源站提供的证书),避免暴露源站信息。 然后对方使用ipv6 什么仇什么怨 上量子计算机吧 v6 only,argo tunnel,ip 白名單 源可以使用cf 提供的证书 人家 ip 只允许 cf 的 ip 访问你咋办 看官方说argo tunnel只支持100个活动连接,你试过吗
我还打算用这个技术,把站放家里,看到这个心里都凉了 这个的确是个防御的好办法,但是没几个人会这么做吧,至少那些大多数普通的小站长基本不会这么做 这是啥深仇大恨啊 理论上是的
页:
[1]