当前位置:论坛首页 > Linux面板 > 求助

【待反馈】Nginx防火墙中开启cdn,因无法限制cdn回源IP导致

发表在 Linux面板2024-9-13 10:22 [复制链接] 11 573

为了能快速了解并处理您的问题,请提供以下基础信息:
面板、插件版本:9.1.0 Nginx防火墙 9.5.1
系统版本:debian12
问题描述:因为不是全部流量过cdn,为了防止没有过cdn的流量伪造来源地址,需要限制回源IP
相关截图(日志、错误):

屏幕截图 2024-09-13 105131.png
使用道具 举报 只看该作者 回复
发表于 2024-9-13 11:43:57 | 显示全部楼层
您好,您开启cdn后,在nginx防火墙-网站防护-开启cdn的站点设置-
a959e012bd5fc79bad4b45e30d711463.png
使用道具 举报 回复 支持 0 反对 1
发表于 2024-9-13 12:08:39 | 显示全部楼层
本帖最后由 tossp 于 2024-9-13 12:09 编辑

答非所问啊,不是功能没生效,是要配置可信的回源IP

你看那里的两个用户IP 114.114.114.114 和 1.1.1.1 这么知名的两个IP,这是我在请求头中伪造的入侵IP啊
使用道具 举报 回复 支持 反对
发表于 2024-9-13 14:52:11 | 显示全部楼层
系统防火墙增加IP白名单呢?
使用道具 举报 回复 支持 反对
发表于 2024-9-13 15:48:56 | 显示全部楼层
没有开cdn怎么会有回源ip呢
使用道具 举报 回复 支持 反对
发表于 2024-9-13 16:37:01 | 显示全部楼层
本帖最后由 tossp 于 2024-9-13 16:38 编辑
运维技术阿闯 发表于 2024-9-13 15:48
没有开cdn怎么会有回源ip呢

cdn已经开了,所以waf才被伪造的IP的欺骗了
使用道具 举报 回复 支持 反对
发表于 2024-9-13 16:37:49 | 显示全部楼层
monface 发表于 2024-9-13 14:52
系统防火墙增加IP白名单呢?

不行的,流量不是全部来自cdn,也允许直连流量
使用道具 举报 回复 支持 反对
发表于 2024-9-13 17:23:53 | 显示全部楼层
您好,尝试nginx防火墙的ip黑白名单呢
使用道具 举报 回复 支持 反对
发表于 2024-9-13 17:29:26 | 显示全部楼层
运维技术阿闯 发表于 2024-9-13 17:23
您好,尝试nginx防火墙的ip黑白名单呢

不要求一定要从cdn过来的,直连流量也是需要支持的
使用道具 举报 回复 支持 反对
发表于 2024-9-13 18:04:18 | 显示全部楼层
tossp 发表于 2024-9-13 17:29
不要求一定要从cdn过来的,直连流量也是需要支持的

您好,开启了cdn,直连流量也是支持的呀,关于这个具体的,cdn那边可以给您更好的解答
使用道具 举报 回复 支持 反对
发表于 2024-9-13 22:03:37 | 显示全部楼层
所以功能缺陷是一点都不承认?
就直接回答我,能不能配置可信回源IP,如果能怎么配置
使用道具 举报 回复 支持 反对
发表于 2024-9-14 09:37:23 | 显示全部楼层
tossp 发表于 2024-9-13 22:03
所以功能缺陷是一点都不承认?
就直接回答我,能不能配置可信回源IP,如果能怎么配置 ...

您好,没有说功能缺陷呀,您问的是cdn方面的是否可以直连接的,关于设置的,这个要自己单独设置header头部
然后把这个header 头部加入到CDN 设置里面去
d492e9c440d6c4d1d6932643824acd56.png
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表