这么说吧,Cloudflare 被 DDoS 到回源都是以讹传讹。哪怕真的被 D 死了,Cloudflare 也不会把 DNS 解析回落到源站的真实 IP 的。那些绕过 Cloudflare 直接攻击源站真实 IP 的都是用了其他的探测手段,比如 DNS 历史记录,Censys 全网扫描,SMTP 泄露等
mikeguan
2021-08-25 00:29:27 +08:00
我是比较好奇 cdn 为什么要缓存 api 数据?
lostberryzz
2021-08-25 00:36:18 +08:00
对于 api 接口来说,不会回源,只会 handshake failed
lostberryzz
2021-08-25 00:37:22 +08:00
付费版还是有价值的,有 waf 防火墙可以挡掉绝大多数 bot 流量
Skmgo
2021-08-25 01:10:40 +08:00
@ruixue 你说的这几种大家都知道也会小心保护源 up 了,关键我的问题是 api 接口是否也可以被 cf 保护。
ZeroClover
2021-08-25 01:11:40 +08:00
只要是 HTTP API 为什么不能保护?现在 Beta 版还可以保护 gRPC 的 API 。
Skmgo
2021-08-25 01:12:33 +08:00
@mikeguan 不是缓存,其实原始目的是想套 cf 进行接口保护 @lostberryzz 不是回源和缓存,是想如何利用 cf 进行接口保护避免被 d