Hej #webdev #devops Sytuacja:
Na serwerze xy.com mam (używam #cloudflare jako #dns )
- projekt na dokerze: xy.com:6000 (przykładowy port dociera)
- efekt oczekiwany: HTTPS://dociera.yy.com

Maila natywnie, poza kontenerem (dovecot, postfix etc). Mailserver pod xy.com
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@ECMAlover poczytaj co to ptr czemu służy i ci się rozjaśni. Generalnie twój problem jest taki że maszyna z której wysyłasz pocztę przedstawia się innym adresem IP niż wskazują DNSy. Dlatego Gmail chce to blokować
  • Odpowiedz
Bawię się w selfhosting i chciałbym zrobić sobie zdalny dostęp do serwera w domu poprzez reverse proxy. Potrzebuję do tego domeny albo VPSa i zastanawiam się, czy nie kupić np w Cloudflare domeny .party, ponieważ CF nawet na darmowym planie oferuje zabezpieczenia a nginx-proxy ma opcję wygenerowania SSL poprzez Let's Encrypt. Dobrze kombinuję? Na ile bezpieczny jest to pomysł? Jakie jest prawdopodobieństwo, że ktoś włamie mi się do hostowanych usług? Na początek
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

chciałbym zrobić sobie zdalny dostęp do serwera w domu poprzez reverse proxy. Potrzebuję do tego domeny albo VPSa


@PEPE_Le_Sfont: niekoniecznie. Możesz otworzyć port w swoim routerze i postawić WireGuard VPN, albo łatwiej skorzystać z Tailscale, ZeroTier, które w darmowych planach powinny spokojnie wystarczyć do domowych zastosowań. I nie potrzebujesz do tego ani domeny, ani VPS, bo ruch idzie przez ich serwery.

Sam korzystam z Tailscale i mój "serwer" jest na
  • Odpowiedz
#cloudflare #webdev #cyberbezpieczenstwo

Jak w Cloudflare sprawdzić gdzie i przez kogo jest generowanych najwięcej zapytań do bazy danych? Wiem tylko jak sprawdzić te źródła które się łapią na WAF Rules, ale chce też sprawdzić kto mi najbardziej szkodzi kto nie łapie się na moje WAF Rules.
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Witam, zainstalowałem tunel zero trust od Cloudflare na moim serwerze Synology, korzystając z Dockera. Ostatnio zauważyłem, że system ciągle sygnalizuje dostępność aktualizacji. Czy ktoś mógłby mi doradzić, czy w przypadku takiej sytuacji lepiej jest wyłączyć tunel i całkowicie przeinstalować aplikację, czy wystarczy zaktualizować obraz Dockera? Szukam rozwiązania, które będzie najbezpieczniejsze i najbardziej efektywne. Czy moglibyście podzielić się swoimi doświadczeniami lub zasugerować najlepsze praktyki w tej sytuacji?"
#docker #cloudflare
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirki, co robię źle konfigurując cloudflare?
Z racji bardzo ograniczonego zasięgu działalności (tylko PL) chcę aby wszystkie kraje, prócz Polski i znanych botów (google, bing itp.), przechodziły przez "Managed Challenge".

Ustawiam w Security -> WAF jak na screenie, ale wchodząc z polskich IP także muszę przejść przez Challenge, jak inne kraje.

#webdev #cloudflare #wordpress
deafpool - Mirki, co robię źle konfigurując cloudflare?
Z racji bardzo ograniczonego ...

źródło: PL

Pobierz
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Co mam zrobić aby zadziałało mi www?

Mam w dockerze nginx proxy manager i do tego cloudflare ddns'a.
SSL ładnie śmiga, ale strony latają tylko po https:// a przez samo www.* nie są przez DNS znajdywane.

#selfhosted #cloudflare #serwery
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#webdev #cloudflare #serwery

Czy jak podepnę stronę pod Cloudflare hostowaną na serwerze w Polsce, i mam proxy od Cloudflare na USA, to czy ruch z mojej strony do Polski idzie przez USA i spowrotem do Polski, czy jednak Cloudflare ma jakieś buforownie w Europie?
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Jak to masz proxy od CF na USA?
CF ma serwery na całym świecie i "domyślnie" masz proxy w kilkudziesięciu lokalizacjach na całym świecie. I użytkownicy łączą się z najbliższym serwerem CF.

Ale o ile CF potrafi przetrzymać obrazki na drugim końcu świata i serwować je bezpośrednio z tej lokalizacji (ale nie dzieje się to w nieskończoność, jak uznają że zasób nie jest popularny to go usunąć i kolejne wejście będzie wymagało
  • Odpowiedz
Czy ktoś jest mi w stanie wytłumaczyć o co tu chodzi?

Mam serwer nginx + stoi on za cloudflare. Mam ustawione setrealip_from aby znać prawdziwe ip ludzi. Wczoraj zainstalowałem sobie fail2ban. W konfigu nginxa mam że jak ktoś przekroczy limit połączeń to ma błąd 503 (limiting requests, excees by zone bla bla bla).
Według tego mam ustawione banowane w fail2ban, łapie on te eventy i banuje, wsadza do iptables, problem jest tylko
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Czy mógłby ktoś krok po kroku wytłumaczyć jak przeprowadzić konfigurację cloudflare w taki sposób, aby porty 443 i 80 z danej domeny (+ subdomen) były przekierowywane na router.inna_domena.pl:PORT, przy czym port mam dowolny - poza tymi dwoma...

#cloudflare #sieci #internet
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Opis problemu: moja strona nie działa na niektórych urządzeniach.
Mam domenę zarejestrowaną w home.pl, ale przeniesiona do Cloudflare. Wlaczony SSL - full strict, wygenerowany cert browser-cf, skonfigurowany cert cf-server. Przed przenoszeniem domeny do cf wylaczylem dnssec w home.pl, na cf tez wyłączone. Rekordy dns poprawne, rozpropagowane (minęło juz kilka h). Na komputerze z Ubuntu, Chrome wczytuje strone po domenie z https i nic nie krzyczy, podobnie jak inne przegladarki, na androidzie 12
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#cloudflare #webdev #dns

Ustawiłem na stronie Cloudflare. Przez pierwsze kilkanaście minut strona działała, DNSy były od Cloudflare, a teraz strona przestała działać. Komunikat: Strona <nazwa> spowodowała zbyt wiele zapytań. Usuń pliki cookies.

Czy mam czekać aż DNSy całkowicie zaskoczą, czy to jakiś błąd? Usuwanie cookies nic nie daje.
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#programowanie #webdev #cloudflare

Siedzę za ddnat na internecie LTE. używam do połączenia się z usługami w domu cloudlfare.

ostatnio chciałem uruchomić własny serwer traccar i o ile dostęp do webpanelu jest, tak nadajnik GPS (s20 wanway) nie chce się połączyć.tak jakby cloudlfare wycinał połączenie?

ciekawe
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@ozzi91: trochę się pobrawiłem i poczytałem (btw przy okazji Twojego wpisu obadałem i w końcu mam sensowne rozwiązanie na połączenie do domu). Nie wiem czy to zadziała, bo np żeby do ssh się dostać przez tunel cloudflare na kliencie tez musi być cloudflared.
http mi śmiga elegancko ale ssh nie przeskoczyłem (https://developers.cloudflare.com/cloudflare-one/connections/connect-apps/use-cases/ssh/#native-terminal)
Nie wiem jaki ruch tam leci na tym 5023 z urządzenia, jak tcp to spróbuj ustawić w
  • Odpowiedz