如和使用CF保护你的探针?让你的探针更安全,简单给大家介绍两种方式及教程

Tip:这两种方式各有弊端 不过也各有优势 具体看各位兄弟自行取舍 采用方式1的话 你需要配置IP列表 如果后面新增 需要你登录去加 采用方式2的话 配置相对复杂 且需要经常接码

开始之前 推一手我的探针主题,喜欢帮忙点点Star 谢谢兄弟们,Github地址

往期效果贴(已有部分效果过时,且新加了一些效果)

1.采取域名白名单访问形式

进入CF 点击你要配置的域名(进入域名管理界面)

找到左侧菜单栏的 安全性 下级菜单 安全规则 然后界面的 自定义规则

点击创建规则( 运算符的组合有多种方式 下面只是一种 所以你想自定义 可以配合 AI去做 或者你有能力就自己做就好了~)

取个名字 随便 选择主机名 运算符可以有多种方式选择,建议 包含 和 等于,通俗说明一下 包含:假设你填写的是abc.xyz 那么123.abc.xyz 还是 cbd.abc.xyz 都能命中规则;等于就不就不说了吧 完全对等你填写的内容
第二个 选择IP源地址 运算符选择不在列表中
然后右侧有个管理列表,点击进去后就是图3 然后填写你的服务器公网IP 或者 你需要通行的公网IP 完成后 回到图二界面 选择列表 选择操作 选择阻止 然后部署 就完成了



2.采取CF ACCESS 形式保护

进入CF

找到左侧控制卡 的Zero Trust 进入后找到左侧 访问控制 子菜单的策略 并选择添加策略


策略配置,缺一不可

1.创建登录验证策略

可选电子邮件 邮箱输入你常用邮箱(用户接码) 保持时间你自行决断

2.创建Agent 上报数据 接口 Bypass策略

应用配置 必须项

1.创建探针身份验证应用 完成配置后拉到下面取保存



2.创建agent ByPass应用 (api/clients/* ) 注意 * 需带上

实现效果

23 个赞

感谢分享教程 :folded_hands:

6 个赞

很好的教程,马上开始学习! 感谢佬的分享! :smiling_face_with_three_hearts:

6 个赞

感谢佬友的教程分享 :heart:

5 个赞

感谢分享教程

3 个赞

6666啊 感谢佬友的分享

3 个赞

感谢佬分享 :grinning_face:

3 个赞

不错不错,谢谢分享

2 个赞

顶一顶~

3 个赞

山羊大佬 支持一下