只需一步,快速开始
套CF之后如果不想暴露源站: 方法0 源站不开 HTTPS(一劳永逸不用继续往下看) 方法1 源站 default vhost 配置其他假证书 (SNI) 源站 vhost 用 geoip 模块白名单 CF IP 段 方法2 iptables 80/443 白名单 CF IP 段 不开default证书、不白名单IP段。楼主这种情况就是 扫描工具直接扫IP,https://IP,nginx直接返回了CF给你签的证书(颁发给:xxxxx.com),boom
举报
jackz3 发表于 2019-1-29 10:31 我用的iptables 是成功的
达雅 发表于 2019-1-29 10:43 有没有直接在宝塔面板上操作的办法呢,我关了SSH,还得开起来比较麻烦
寂寞妹妹 发表于 2019-1-29 10:37 大佬,请问怎么通过myssl.com扫出原始IP啊,能否帮忙扫一下签名站点jimomeimei.com,谢谢 ...
达雅 发表于 2019-1-29 10:46 你的没问题,你是宝塔啥版本的
本版积分规则 发表回复 回帖后跳转到最后一页
Archiver|手机版|小黑屋|全球主机交流论坛
GMT+8, 2025-11-27 08:30 , Processed in 0.094479 second(s), 9 queries , Gzip On, MemCache On.
Powered by Discuz! X3.4
© 2001-2023 Discuz! Team.