2016-09-03 4 views
0

Je me demande simplement si Cloudflare ne protège que les accès au nom de domaine? Disons que j'ai un site Web mydomain.com et ce domaine a un IP dédié, 192.168.1.1 si quelqu'un utilise 192.168.1.1 avec le navigateur, il est possible d'accéder au site. Donc l'attaque DDOS aussi. Dans ce cas, l'écriture d'un code php permettra-t-elle d'empêcher les attaques ddos ​​directes d'accès IP? Comme vérifier si l'URL entrée est un domaine ou IP, si c'est IP show 403?Cloudflare IP Accès au site Web Protection DDOS?

% 99.9 ddos ​​les attaquants n'utilisent pas de nom de domaine pour attaquer, ils vérifient d'abord les enregistrements DNS du domaine et attaquent l'adresse IP du site, surtout si vous avez une adresse IP dédiée au site, même si vous cachez le mainIP du site Web en utilisant des serveurs de noms Cloudflare, les enregistrements mx et email DNS dns sont listés à nouveau et ils sont votre IP dédié où pointé vers votre site Web lorsque vous appelez cette adresse IP. C'est le problème que j'essaie de résoudre.

Répondre

1

La protection DDOS de Cloudflare n'est utile que si vous masquez l'adresse IP d'origine, l'adresse IP de votre serveur. Ils ont an article avec des conseils à ce sujet. Vous voudrez pointer des enregistrements MX etc. ailleurs et envoyer du courrier à partir d'un serveur différent, car vous avez raison - cela révélerait l'adresse IP du serveur.

Si votre hôte le prend en charge, vous pouvez également ignorer votre serveur à partir de n'importe quelle adresse IP qui n'est pas dans la portée de Cloudflare.

+0

J'ai VPS et j'ai pare-feu CSF installé. Je ne pourrais pas comprendre votre suggestion au sujet du mur à l'épreuve du feu, pourriez-vous s'il vous plaît me donner plus d'information à ce sujet? – user2228185

+0

@ user2228185 Un pare-feu sur l'instance comme CSF n'aidera pas. Un pare-feu à l'extérieur de l'instance, comme les groupes de sécurité d'Amazon, pourrait empêcher le trafic d'atteindre le serveur lui-même. – ceejayoz