我正在开发一个镜像网站(人们可以下载文件,有点像FTP)。 我想知道如何使用CloudFlare来帮助减less带宽使用。 我有mod_rewrite镜像网站,所以当用户去http://www.example.com/xyz/file.zip它被redirect到http://www.example.com/download.php?path= xyz&file = file.zip ,它增加下载次数并输出“file.zip”。 这是重写规则: RewriteRule ^(.*)/((.*)(.zip))$ /download.php?path=$1&file=$2 我想知道,如果我在这个网站上使用CloudFlare,它会不会让.htaccess文件变得无用,PHP代码无用?
Fail2Ban刚刚阻止我的IP进行3次SSH尝试。 它添加了iptables规则,我可以使用“sudo iptables -L -n”命令来查看它。 但我仍然可以访问该网站并通过SSHlogin! 可能是什么问题? 是因为使用CloudFlare吗? 我已经设置Nginx将真实IP写入访问日志,而不是Cloud Flare IP。 这不够吗? Chain fail2ban-ssh (1 references) target prot opt source destination DROP all — 119.235.14.8 0.0.0.0/0 RETURN all — 0.0.0.0/0 0.0.0.0/0 input链: Chain INPUT (policy DROP) target prot opt source destination fail2ban-NoAuthFailures tcp — 0.0.0.0/0 0.0.0.0/0 tcp dpt:80 fail2ban-nginx-dos tcp — 0.0.0.0/0 0.0.0.0/0 multiport dports […]
我已经禁用了UFW整体的外出连接,因为我不想把我的服务器的IP地址暴露给攻击者 (我使用CloudFlare)的vBulletin论坛 。 正如我这样做,我已经注意到我无法查询一个特定的IP地址,这是通过代码内部调用。 现在我的问题是,我如何只允许这个特定的IP(比如255.255.255.255)地址进行传出连接? 谢谢!
我正在尝试在我自己的VPS和Cloudflare之间build立一个自签名的SSL证书(在Full SSL旁边)。 我正在使用以下VirtualHosts: <VirtualHost *:80> ServerName domain.com Redirect permanent / https://www.domain.com/ </VirtualHost> <VirtualHost *:443> ServerName www.domain.com DocumentRoot /var/www/public/www SSLEngine on SSLCertificateFile /etc/apache2/ssl/apache.crt SSLCertificateKeyFile /etc/apache2/ssl/apache.key </VirtualHost> 但是,每当我尝试访问domain.com它将返回一个403 Forbidden并在我的apache2日志中得到以下错误: [Fri Jan 30 00:19:23 2015] [error] [client (ip)] Directory index forbidden by Options directive: /var/www/public/ 这意味着它会尝试访问apache2.conf设置的默认DocumentRoot: ServerAdmin [email protected] DocumentRoot /var/www/public 请注意,当我将第二个VirtualHost的端口更改为80并注释关于SSL的3行时,它可以正常工作。 所以我的问题是:为什么不使用我在VirtualHost( *:433 )中指定的DocumentRoot? 编辑 当我暂停Cloudflare并转到https://www.domain.com时,我可以访问它(当然由于证书是自签名的,所以会出现警告)。 所以也许这跟Cloudflare有关系?
这是非常简单的问题,我有一个由DigiCert颁发的证书,已经安装在我的出身,我想用它的CDN。 我开始在我的出身前configurationAkamai CDN,但是他们说他们会购买一个证书让我安装在他们的节点上,我想知道为什么他们不会使用我拥有的相同证书。 我在CloudFlare上find了一个上传我自己的证书的选项,但是我还没有testing,所以我不确定它是否会在那里工作。 有没有人有任何CDN的经验,或有一个技术解释,为什么如果这是不可能的?
几个星期前,我为一个域名设置了cloudflare,作为拥有TLS的权限。 我现在想把这个域名移到AWS和Route 53。 该域已添加到Route 53,但我不知道如何更改该域的NS / SOAlogging。 我想要的设置是在Route 53中设置的,但是我不确定我应该如何从Cloudflare移动它,而不需要停机。 (我不敢从Cloudflare中“删除”它。) 以下是当前的SOA (来自dig ): mydomain.com. 86400 IN SOA abby.ns.cloudflare.com. dns.cloudflare.com. 2023806844 10000 2400 604800 3600 和NS的当前值: mydomain.com. 86400 IN NS roan.ns.cloudflare.com. mydomain.com. 86400 IN NS abby.ns.cloudflare.com. 我尝试将Route 53中的四个NSlogging添加到Cloudflare中的域中,但似乎没有任何效果(已经是24小时),并且由于之前没有任何NSlogging,所以可能不是我应该做… 什么是这样做的转移正确的过程? 我甚至正确的认为, SOA和NS变化是什么需要发生?
我正在试验Cloudflare,主要是为了缓解我的networking服务器在高峰时刻的负载。 我刚刚注册,似乎工作(所有我的stream量正在代理),但Cloudflare似乎并没有caching任何东西。 我的networking服务器明确地发送了1分钟(即Cache-Control:max-age = 60,public)和7天之间的Cache-Control头。 我希望这样,我的networking服务器将不会在一分钟内两次完全相同的页面。 但是,如果我查看Web服务器的apache日志,则每个请求都直接代理到Web服务器,即使我在一分钟内多次请求完全相同的资源。 这是预期的行为? 我如何让CF服务我的网站的caching版本?
我们使用nginx来进行负载平衡,我们需要ip_hash来保证我们的服务器正常工作。 当我们开始使用cloudflare时,我们的大部分请求只能用于一台服务器,因为看起来这些服务器都是由cloudflare的IP标识的。 我们希望能够更好地平衡它,并且ip_hash使用cloudflare提出请求的CF-Connecting-IP头。 任何人都知道如何做到这一点? upstream backend { ip_hash; #proxy_next_upstream_timeout 30; server localhost:8080 max_fails=2 fail_timeout=180; server somethign:8080 ; server something2:8080; }
假设我想将我的域名blah.example.com从位于IP地址1.2.3.4的服务器指向位于IP地址5.6.7.8的不同服务器。 这需要DNS更改。 为什么当我login到GoDaddy cPanel帐户,并对其中一个域名服务器进行DNS更改时,DNS可能需要长达24小时的时间才能在全球范围内“传播”,并且100%有效。如果我使用DynamicDNS或CloudFlare这样的服务,更改会立即发生?
我试图看看,特定网站的networking服务器名称是什么。 http://browserspy.dk/webserver.php 当我search时,我得到了答复 Server: cloudflare-nginx 我知道nginx和云 – 耀斑,但我从来没有听说过一个名为cloudflare-nginx的networking服务器。 通常我会得到“nginx”作为网页服务器,如果网站是由“nginx” 有人可以解释这个服务器:cloudflare-nginx的意思是?