跳到主要内容

标签

CrowdSec

1 篇 文章

CrowdSec Cloudflare 配置实战:让 Nginx 获取真实访客 IP,并通过 Cloudflare API 自动封禁暴力攻击

如果网站套上 Cloudflare 后,你在 Nginx 日志里看到的全是 172.70.x.x、104.16.x.x 等 Cloudflare 节点地址,那么后端安全系统实际上已经“失明”了。 攻击者可以不断尝试登录、扫描漏洞,CrowdSec 却可能把所有请求都归到 Cloudflare 节点名下。更危险的是,如果直接信任客户端提交的 X-Forwarded-For,攻击者还可以伪造 IP,让封禁机制误伤其他用户。 本文将搭建一条完整、可执行的防护链路: Cloudflare 代理流量 → Nginx 恢复真实访客

25 min read CrowdSec