AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题

问题[cloudflare](server)

Martin Hope
Balya Rochmadi
Asked: 2023-10-21 22:23:32 +0800 CST

DigitalOcean 负载均衡器和 Cloudflare DNS

  • 5

我在 DigitalOcean 上有 Moodle 实例,它们连接到一个负载均衡器实例(DigitalOcean 负载均衡器)。我想将 Cloudflare DNS 与代理结合使用,并将其指向我的负载均衡器的 IP 地址。问题是负载均衡器只能访问我的两个 Moodle 实例(Droplet)之一,而不能访问另一个。当我取消标记(释放)我的 Moodle 实例时,出现连接 504 错误。

1

DNS 本身指的是学校站点的子域。

2

DNS记录

3

我该如何解决这个问题,或者这是免费版本的限制?如果需要解决问题,我会付费。

cloudflare
  • 1 个回答
  • 60 Views
Martin Hope
zcaudate
Asked: 2022-11-06 17:31:53 +0800 CST

向 CDN 提供商隐藏敏感信息

  • 4

我有一个要连接到 cloudflare for cdn 的应用程序。但是,Cloudflare 为我处理 https 加密,所以我担心可能会记录用户密码。

从 CDN 提供商那里屏蔽敏感信息有哪些好的做法?

cloudflare cdn
  • 2 个回答
  • 55 Views
Martin Hope
Ant
Asked: 2022-10-30 07:04:51 +0800 CST

通过 Cloudflare WAF 允许 IP 范围

  • 5

我需要通过 Cloudflare 允许一些 IP 范围来接收 webhook。

通过 WAF -> 工具一一设置它们是可行的,但是我有一些/28不允许的子网掩码,因为:

IP 访问规则只允许使用 IPv4 范围 (CIDR) 值 /16 或 /24。请改用防火墙自定义规则和 IP 列表。

我创建了一个列表并尝试将其添加到防火墙规则中,即。(ip.src in $allowlist),但它似乎不起作用。我还尝试使用一堆“IP 源地址在”“或”中添加不同的规则,但这似乎也不起作用,例如:(ip.src in {x.x.x.x}) or (ip.src in {y.y.y.y}) [...] or (ip.src in {z.z.z.z/28})

规则中的规则与 IP 访问规则中的Allow规则不同Allow,还是我做错了什么?

firewall cloudflare
  • 1 个回答
  • 54 Views
Martin Hope
CADENTIC
Asked: 2022-02-15 01:35:58 +0800 CST

Cloudflare 中的 DANE 和 TSLA

  • 1

谁能告诉我如何在 Cloudflare 中设置 DANE 和 TSLA?我们需要 Google Cloud DNS 来获取 TLSA 记录吗?此时哪个邮件服务器将允许使用 TLSA?

DANE 的参考链接

cloudflare
  • 0 个回答
  • 245 Views
Martin Hope
Timothy Fisher
Asked: 2022-01-21 09:53:07 +0800 CST

如何确定 SSL 是如何安装在使用 Apache 的服务器上的?

  • 0

我已经获得了使用 apache 为站点提供服务的 Debian 11 服务器。SSL 安装在站点上,工作正常,证书由 Cloudflare 提供。

我浏览了所有 apache 配置文件,但找不到活动 SSL 证书的位置或 Apache 如何查看它们。

我跑了grep -r 'SSL' /etc/httpd,什么都没出现。我期待会有类似的东西SSLCertificateFile。

我可以在 中看到一些证书,/etc/letsencrypt/live也可以在/etc/ssl.

我需要找到该服务器正在使用哪些证书以及它们是如何连接到 Apache 的,以便我可以在另一台服务器上复制它。

关于在哪里可以找到此信息的任何提示?

apache-2.2 ssl cloudflare
  • 1 个回答
  • 120 Views
Martin Hope
R.M. Reza
Asked: 2021-12-11 01:13:53 +0800 CST

DNS记录:主域一个IP,多个子域一个IP

  • 0

我正在使用 Cloudflare(无代理)来管理 DNS 记录。我有两台带 IP 的服务器:

  • 128.xxx.xxx.xxx
  • 174.xxx.xx.x

这些是我创建的 DNS 记录:

类型 姓名 内容
一个 例子.com 128.xxx.xxx.xxx
CNAME 子1 例子.com
CNAME 子2 例子.com
CNAME 子3 例子.com

现在,我想将主域(example.com)指向新 IP(174.xxx.xx.x),子域(sub1、sub2、sub3)继续使用 128.xxx.xxx.xxx。

我当然可以通过将所有子域指向 IP 128.xxx.xxx.xxx 来将每个子域的 DNS 记录更改为类型 A,如下所示:

类型 姓名 内容
一个 例子.com 174.xxx.xx.x
一个 sub1.example.com 128.xxx.xxx.xxx
一个 sub2.example.com 128.xxx.xxx.xxx
一个 sub3.example.com 128.xxx.xxx.xxx

问题是,我有很多子域,而且数量还在增长,我不想手动为子域写IP,除了很多,我还担心我以后会切换不同IP地址的服务器。

有没有办法解决这个问题?

我真的很感激任何答案,在此先感谢。

domain-name-system cname-record domain cloudflare dns-zone
  • 1 个回答
  • 217 Views
Martin Hope
puk
Asked: 2021-11-17 13:14:48 +0800 CST

路由器强制浏览器使用较旧的、可能是缓存的 web 文件

  • 0

我们是故障排除网站,我们在其中部署了新版本,但我们的计算机浏览器仍会拉取旧页面。当我们与路由器(WiFi)断开连接并连接到热点(手机/数据)时,浏览器会正确拉取新页面。如果我们切换回路由器(WiFi),问题又回来了。我们尝试了故障排除

  • 我们已确认新文件已成功部署
  • 我们已经确认正在下载旧文件(通过查看 Inspect > Sources)
  • 在检查>网络中禁用缓存
  • 清除所有浏览器缓存
  • 清除 Cloudflare 上的缓存
  • 将 Cloudflare 缓存设置为开发人员模式
  • 使用不同的浏览器(Chrome 和 Brave)
  • 使用不同的计算机(都连接到同一个 WiFi)

我们在不同地点(不同国家)的电脑上进行了简单的测试。一项测试只是加载了旧页面。第二个测试加载了新页面。我们不能从这个测试中得出任何结论。

网页仅为静态 HTML 和 JS 文件。

任何人都知道这种奇怪行为的可能来源是什么?

router cache cloudflare
  • 1 个回答
  • 41 Views
Martin Hope
Ruzee Domeon
Asked: 2021-09-07 04:14:48 +0800 CST

没有 NS 记录的工作域,怎么可能?

  • 0

我正在检查 cloudflare 上的域。

webroot.bitappii.com

whois 上没有此域的 NS 记录。只有 SOA 和 A 记录。一个工作域怎么可能没有 NS 记录。

Whois 只显示

webroot.bitappii.com    SOA 1800        kenneth.ns.cloudflare.com [email protected] 2038211396 10000 2400 604800 3600
webroot.bitappii.com    A   300     104.26.2.141
webroot.bitappii.com    A   300     172.67.70.46
webroot.bitappii.com    A   300     104.26.3.141
webroot.bitappii.com    AAAA    300     2606:4700:20::681a:28d
webroot.bitappii.com    AAAA    300     2606:4700:20::ac43:462e
webroot.bitappii.com    AAAA    300     2606:4700:20::681a:38d
domain-name-system nameserver cloudflare dns-zone
  • 1 个回答
  • 32 Views
Martin Hope
t0rxe
Asked: 2021-08-26 22:42:44 +0800 CST

IIS 10 - CloudFlare 代理反转(mod_remoteip 或 mod_cloudflare)

  • 0

我的网站上有一个使用 phpBB 的论坛,但上面的所有用户都有一个 CloudFlare IP。这根本不理想,我想解决它。

在运行谷歌搜索并花费大约一个小时试图解决问题后,似乎没有办法为 IIS 使用“mod_remoteip”。它仅适用于 Apache 服务器。

继续前进,我决定尝试“mod_cloudflare”(CloudFlare 表示不建议使用它,但显然我没有任何其他选择)。但是,我不知道如何实际安装和使用它。如何将它添加到 phpBB?我似乎需要添加一个 PHP 脚本,但老实说,我不知道要将它添加到哪个文件,因此它适用于所有 phpBB 论坛。

请不要重新启动名为“Cloudflare unmasked IP”的 phpBB 插件。它根本不起作用。所有 IP 仍然是 CloudFlare IP。

谢谢。

cloudflare phpbb
  • 1 个回答
  • 138 Views
Martin Hope
Googlebot
Asked: 2021-08-16 23:29:34 +0800 CST

使用 cloudflare 阻止除 80 和 443 之外的所有端口

  • 1

我尝试阻止除 22、80 和 443 之外的所有端口。我将以下规则添加到iptables.

*filter
:INPUT ACCEPT [36878:18003219]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [33947:26518456]
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -s MY_IP -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT 
-A INPUT -p tcp -m tcp --dport 443 -j ACCEPT 
-A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT 
-A INPUT -j DROP
COMMIT

端口 22 工作正常,但 Cloudflare 无法连接到 Web 服务器。-A INPUT -j DROP导致问题。事实上,443 连接直到列表末尾才匹配规则。

iptables cloudflare
  • 1 个回答
  • 359 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve