Stylesheet conf/userstyle.css not found, please contact the developer of "dokuwiki_2024" template.
linux:cloudflare
Различия
Показаны различия между двумя версиями страницы.
linux:cloudflare [2021/02/17 02:12] – внешнее изменение 127.0.0.1 | linux:cloudflare [2021/10/22 03:40] (текущий) – dx | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
+ | ====== Cloudflare ====== | ||
+ | ===== Список IP адресов CloudFlare ===== | ||
+ | |||
+ | https:// | ||
+ | |||
+ | ==== IPv4 ==== | ||
+ | |||
+ | https:// | ||
+ | |||
+ | < | ||
+ | 173.245.48.0/ | ||
+ | 103.21.244.0/ | ||
+ | 103.22.200.0/ | ||
+ | 103.31.4.0/ | ||
+ | 141.101.64.0/ | ||
+ | 108.162.192.0/ | ||
+ | 190.93.240.0/ | ||
+ | 188.114.96.0/ | ||
+ | 197.234.240.0/ | ||
+ | 198.41.128.0/ | ||
+ | 162.158.0.0/ | ||
+ | 104.16.0.0/ | ||
+ | 172.64.0.0/ | ||
+ | 131.0.72.0/ | ||
+ | |||
+ | </ | ||
+ | |||
+ | ==== IPv6 ==== | ||
+ | |||
+ | https:// | ||
+ | |||
+ | < | ||
+ | 2400: | ||
+ | 2606: | ||
+ | 2803: | ||
+ | 2405: | ||
+ | 2405: | ||
+ | 2a06: | ||
+ | 2c0f: | ||
+ | </ | ||
+ | |||
+ | ===== Не работает почта через Cloudflare ===== | ||
+ | |||
+ | Это не баг, это фича. Cloudflare и не должен кэшировать почтовый трафик. | ||
+ | |||
+ | Поэтому нужно [[https:// | ||
+ | |||
+ | ===== mod_cloudflare ===== | ||
+ | |||
+ | Код на github: https:// | ||
+ | Готовые пакеты и инструкция по установке: | ||
+ | |||
+ | **Ссылки на RPM/DEB** | ||
+ | |||
+ | RHEL/ | ||
+ | * [[https:// | ||
+ | * [[https:// | ||
+ | |||
+ | Debian | ||
+ | * [[https:// | ||
+ | * [[https:// | ||
+ | |||
+ | ===== Добавить IP в whitelist для WAF ===== | ||
+ | |||
+ | Firewall → Firewall Rules → Field: IP Address → Operator: is in → Value: список адресов → Then... Bypass. | ||
+ | |||
+ | [[https:// | ||
+ | |||
+ | ===== Доступ только по 80 и 443 ===== | ||
+ | |||
+ | Проблема: | ||
+ | |||
+ | Первое решение: | ||
+ | |||
+ | {{: | ||
+ | |||
+ | {{: | ||
+ | |||
+ | Второе решение: | ||
+ | |||
+ | * Rule Name: Port Block | ||
+ | * Rule Action: Block | ||
+ | |||
+ | < | ||
+ | |||
+ | В документации CF указан [[https:// | ||
+ | |||
+ | < | ||
+ | |||
+ | Разве нельзя просто закрыть все эти порты? [[https:// | ||
+ | |||
+ | {{: | ||
+ | |||
+ | Итого. Доступ можно закрыть и пользователь будет получать сообщение "Error 1020 Access Denied", | ||
+ | |||
+ | ===== CloudFlare __cfduid (secure cookie) ===== | ||
+ | |||
+ | https:// | ||
+ | https:// | ||
+ | |||
+ | ===== Ссылки ===== | ||
+ | |||
+ | * [[https:// | ||
+ | * [[https:// | ||
+ | |||
+ | {{tag> |