长亭百川云 - 技术讨论

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2

请问如何设置只允许Cloudflare的IP进行访问?

发布于 8 个月前

# 雷池 WAF
问题咨询

发布于 8 个月前

头像

YY

更新于 8 个月前

0

0

目前在外层还套了个CF,想问下能否设置只允许CF的IP进行访问?

是否用黑白名单设置即可?还是有什么别的推荐?

​
头像

雷池 - 小小

更新于 8 个月前

0

0

加个 cf 的ip 组,然后设置一个 ip 不属于此 ip 组的黑名单即可

头像

YY

更新于 8 个月前

试了下不行,因为套了CF,所以源IP获取方式那边选的是从 X-Forwarded-For 中获取上一级代理的地址,这样源IP实际上不是CF的IP,而是真实IP。而黑白名单里又只能选源IP作为条件,这样就会把正常的请求都屏蔽出去了,还有别的方法么?

头像

Zorua_Fox

更新于 8 个月前

不能在雷池控制面板里设置这种黑白名单,需要在雷池的宿主机上设置防火墙规则只允许CloudFlare的CDN IP段访问

头像

YY

更新于 8 个月前

明白了,谢谢

​
头像
相关贴子
#
建议为社区版本添加深色模式支持
#
希望雷池添加可以生成原服务器域名证书的功能
#
雷池规则广场:拦截常见扫描器
#
certd创建自动化流水线使用letsencrypt申请证书并更新雷池waf证书
#
一个站点,nginx 里面需要多个location不同判断,如何自定义