Articles of cloudflare

使用路由53的注册域,使用Cloudflare的DNS,正确configurationDNS有问题

我一直在尝试从Cloudflare设置configurationGithub Pages + Universal SSL,不幸的是,虽然Jekyll / Github Pages部分进展顺利,但DNSconfiguration并不尽如人意。 我已经从Amazon / AWS / Route 53( http://oblio360.com )购买了一个域名,现在我处于类似的情况: 更改Cloudflare的名称服务器后出现DNS错误 我做的是: 从AWS购买了域名。 最初configurationRoute53与CNAMES指向Github。 决定我想要SSL。 发现了有关Github Pages的限制,并决定使用CloudFlare。 遵循本教程:www.benburwell.com/posts/configuring-cloudflare-universal-ssl/ 在AWS上删除以前的CNAME,并将NSlogging集更改为使用CloudFlare名称服务器。 在CloudFlareconfigurationSSL和DNS,现在我有3个子域似乎工作:dota.oblio360.com / hearthstone.oblio360.com / blog.oblio360.com)。 现在变得棘手。 我想使用Google Apps进行电子邮件。 我一直在试图validation我的域名,我不能得到它的工作。 我试过TXT RRvalidation,HTML元标记,HTMLfile upload,没有任何工作。 所以我开始调查,发现这个: www.whatsmydns.net/#TXT/oblio360.com =>世界各地的一些名称服务器将SOA视为以前的AWS,有些则参见CloudFlare。 我应该更新AWS中的SOAlogging集吗? 目前这样说: ns-302.awsdns-37.com. awsdns-hostmaster.amazon.com. 1 7200 900 1209600 86400 我发现了另一个debugging工具: www.intodns.com/oblio360.com 我读了另一个ServerFault的问题,但我不知道我应该如何继续。 我应该在Route53中为CloudFlare名称服务器添加一个条目吗? 尽pipe读了DNS,但我有点害怕继续,因为我犯的每个错误都需要花费大量的时间来纠正由于DNS的性质:( 谢谢你的帮助!

nginx和cloudlfare ip混淆?

我在使用Cloudflare加速服务的时候,在我的nginx.conf http块中使用了下面的configuration来获取真实的IP地址: ## Cloudflare settings to get Real IP's set_real_ip_from 204.93.240.0/24; set_real_ip_from 204.93.177.0/24; set_real_ip_from 199.27.128.0/21; set_real_ip_from 173.245.48.0/20; set_real_ip_from 103.21.244.0/22; set_real_ip_from 103.22.200.0/22; set_real_ip_from 103.31.4.0/22; set_real_ip_from 141.101.64.0/18; set_real_ip_from 108.162.192.0/18; set_real_ip_from 190.93.240.0/20; set_real_ip_from 188.114.96.0/20; set_real_ip_from 197.234.240.0/22; set_real_ip_from 198.41.128.0/17; set_real_ip_from 162.158.0.0/15; set_real_ip_from 2400:cb00::/32; set_real_ip_from 2606:4700::/32; set_real_ip_from 2803:f800::/32; set_real_ip_from 2405:b500::/32; set_real_ip_from 2405:8100::/32; real_ip_header CF-Connecting-IP; 我也使用在上面的configuration下定义的nginx速率限制function,如下所示: limit_conn_zone $binary_remote_addr zone=two:30m; 这是由limit_conn two […]

处于TIME-WAIT状态的套接字数量较多,服务器在加载时无响应

我们的应用程序在高负载下变得反应迟钝,等待时间更长。 进程使用率exception低(每个进程约15%的CPU利用率,我们的应用程序运行8个进程)。 Nginx错误日志输出显示了一些这些: 2014/12/04 03:39:31 [crit] 24383#0: *2008067 connect() to 127.0.0.1:4567 failed (99: Cannot assign requested address) while connecting to upstream, client: 108.162.246.229, server: example.org, request: "GET /socket.io/?EIO=3&transport=polling&t=1417682366937-11501 HTTP/1.1", upstream: "http://127.0.0.1:4567/socket.io/?EIO=3&transport=polling&t=1417682366937-11501", host: "example.org", referrer: "https://example.org/unread" 我所看到的 ss -tan | grep TIME-WAIT | wc -l输出 ss -tan | grep TIME-WAIT | wc -l ss -tan | […]

Cloudflare,反向DNS和PHP邮件结束在垃圾邮件文件夹

我一直在使用Cloudflare来托pipe我的DNS,而PHPMailer通过ZOHO SMTP服务器发送电子邮件取得了巨大的成功,但是发现我的所有电子邮件都打到了Gmail,Zoho和Hotmails垃圾邮件文件夹。 当我禁用Cloudflare的DNS主机,并设置了我的反向DNS服务器,我所有的问题都解决了,邮件也没有发送到垃圾邮件文件夹。 另外, host命令从以下变为: $ host noteafloat.com noteafloat.com has address 108.162.197.82 noteafloat.com has address 108.162.196.82 noteafloat.com mail is handled by 10 mx.zohomail.com. noteafloat.com mail is handled by 20 mx2.zohomail.com. 至 $ host noteafloat.com noteafloat.com has address 192.73.238.17 noteafloat.com mail is handled by 20 mx2.zohomail.com. noteafloat.com mail is handled by 10 mx.zohomail.com. 现在,虽然这一切都很好,但我更喜欢Cloudflare提供的服务,所以在build立反向DNS后,我又重新开启了这个服务。 当我再次testing电子邮件时,它会被发送到垃圾邮件,如果我再次closuresCloudflare,它将再次工作。 我不得不select使用Cloudflare,并将我的邮件发送到垃圾邮件文件夹? […]

如何在cloudflare上添加反向dnslogging

我需要在我的cloudflare帐户上设置PTRlogging,因为所有发出的邮件都会发送垃圾邮件。 我在我的cloudflare帐户中没有看到ptrlogging。 我可以使用txt / srvlogging吗?

使用CloudFlare将wwwredirect到裸域

我想我所有的要求www.example.comredirect到example.com,以缓解anaylitics和市场的原因。 我无法find如何与CloudFlare(我曾经这样做在Namecheap的redirectlogging)

如何使域名在cloudflare后面接收电子邮件?

我有一个托pipe多个域名的networking服务器(centos + postfix + dovcot),我的域名之一的dns托pipe在cloudflare(即abcd.com)上,但是当我使用Gmail将电子邮件发送到[email protected]时, [email protected]将无法收到电子邮件。 以下是我在cloudflare中设置的MXlogging: Type Name Value TTL Active mx mail handled by mail.abcd.com with priority10 Automatic cname mail is an alias of abcd.com Automatic grey cloud 任何知道如何让域名收到电子邮件?

Cloudflare不按预期caching

我想知道为什么Cloulflare不会caching某个静态js文件。 鉴于reuqest: curl -I http://www.testlifeinuk.com/dist/lifeinuk.js 标题返回如下所示: HTTP/1.1 200 OK Date: Mon, 12 Jan 2015 10:59:21 GMT Content-Type: application/javascript Connection: keep-alive Set-Cookie: __cfduid=d11a9f01292153436a211a9d807a3399b1421060361; expires=Tue, 12-Jan-16 10:59:21 GMT; path=/; domain=.testlifeinuk.com; HttpOnly X-Powered-By: Express Etag: W/"507660-1420797981000" Cache-Control: public, max-age=1382400 Last-Modified: Fri, 09 Jan 2015 10:06:21 GMT Vary: Accept-Encoding Via: 1.1 vegur CF-Cache-Status: MISS Expires: Wed, 28 Jan 2015 […]

CloudFlare的基本SSL有多安全

CloudFlare的基本SSL软件包为您的网站提供SSLencryption,但仅限于客户的浏览器和终止SSL的CloudFlare服务器。 CloudFlare和您自己的服务器之间的连接不通过SSL提供。 这有多安全? 你不想用这个系统发送什么信息? 对于有人来探听你的CloudFare – >服务器连接有多容易? CloudFlare还提供完整的SSL服务,允许您安装自己的证书,并encryption整个路线,但价格是其10倍。

Amazon S3似乎阻止了cloudflare IP地址。 我该如何解决?

我有由Cloudflare服务的静态内容。 Cloudflare指向Amazon S3以获取静态内容并通过CNAME(cdn.mydomain.com)提供。 桶设置正确,一切工作正常,直到星期五,当我开始在我的浏览器中请求超时。 我证实,内容仍然可以通过S3访问,并打开了与Cloudflare票。 Cloudflare报告说:“在亚马逊出现的东西可能会阻止来自我们IP的请求”,并且他们在日志中看到以下消息: upstream timed out (110: Connection timed out) while reading response header from upstream cdn.mydomain.com upstream prematurely closed connection while reading response header from upstream cdn.mydomain.com 这是我已经在我的CORS文件中。 <CORSRule> <AllowedOrigin>*</AllowedOrigin> <AllowedMethod>GET</AllowedMethod> <MaxAgeSeconds>3000</MaxAgeSeconds> <AllowedHeader>Authorization</AllowedHeader> </CORSRule> 我应该把*放在AllowedHeader? 我需要明确指定Cloudflare IP地址吗? 我错过了什么,以避免块?