Webserver nur über CloudFlare erreichbar?

434
BreadWinner22

Ich möchte nicht vermeiden, DDoSed so gut wie möglich zu bekommen, also dachte ich, wenn es möglich ist, meinen Webserver so einzustellen, dass er nur über CloudFlare kommuniziert. Jede Anfrage aus einer anderen Quelle wird natürlich außer mir abgelehnt. Hoffnung

1

1 Antwort auf die Frage

0
Julian Knight

Bestimmt. Wenn Sie zuerst Cloudflare eingerichtet haben und Ihre DNS-Einstellungen so ändern, dass sie auf CF zeigen.

Sobald Sie sich als funktionsfähig erwiesen haben, müssen Sie Ihren Server so konfigurieren, dass er nur Verbindungen von diesem Server akzeptiert. Natürlich benötigen Sie auch einige andere Verbindungen. Stellen Sie daher sicher, dass Sie sich nicht selbst aussperren. Fügen Sie einen Zuschuss für das Netzwerk hinzu, mit dem Sie normalerweise verbunden sind, so dass Sie direkten Zugriff haben.

Verbindungen lassen sich am einfachsten verhindern, wenn Sie den Server von einem VPS aus ausführen, indem Sie Linux IPTABLES verwenden, um Verbindungen außer den beiden obigen zu verhindern. Es gibt viele Tutorials für IPTABLES im Web.

Übrigens ist dies kein sicherer Weg, DDOS zu vermeiden, da es eine Reihe von DDOS-Methoden gibt. Es ist jedoch wahrscheinlich so gut, wie es ohne die Verwendung eines geschützten Rechenzentrums und der Unternehmens- oder Carrier-Klasse WAN nicht geht.