#cloudflare #webdev #cyberbezpieczenstwo

Jak w Cloudflare sprawdzić gdzie i przez kogo jest generowanych najwięcej zapytań do bazy danych? Wiem tylko jak sprawdzić te źródła które się łapią na WAF Rules, ale chce też sprawdzić kto mi najbardziej szkodzi kto nie łapie się na moje WAF Rules.
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Witam, zainstalowałem tunel zero trust od Cloudflare na moim serwerze Synology, korzystając z Dockera. Ostatnio zauważyłem, że system ciągle sygnalizuje dostępność aktualizacji. Czy ktoś mógłby mi doradzić, czy w przypadku takiej sytuacji lepiej jest wyłączyć tunel i całkowicie przeinstalować aplikację, czy wystarczy zaktualizować obraz Dockera? Szukam rozwiązania, które będzie najbezpieczniejsze i najbardziej efektywne. Czy moglibyście podzielić się swoimi doświadczeniami lub zasugerować najlepsze praktyki w tej sytuacji?"
#docker #cloudflare
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirki, co robię źle konfigurując cloudflare?
Z racji bardzo ograniczonego zasięgu działalności (tylko PL) chcę aby wszystkie kraje, prócz Polski i znanych botów (google, bing itp.), przechodziły przez "Managed Challenge".

Ustawiam w Security -> WAF jak na screenie, ale wchodząc z polskich IP także muszę przejść przez Challenge, jak inne kraje.

#webdev #cloudflare #wordpress
deafpool - Mirki, co robię źle konfigurując cloudflare?
Z racji bardzo ograniczonego ...

źródło: PL

Pobierz
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Co mam zrobić aby zadziałało mi www?

Mam w dockerze nginx proxy manager i do tego cloudflare ddns'a.
SSL ładnie śmiga, ale strony latają tylko po https:// a przez samo www.* nie są przez DNS znajdywane.

#selfhosted #cloudflare #serwery
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#webdev #cloudflare #serwery

Czy jak podepnę stronę pod Cloudflare hostowaną na serwerze w Polsce, i mam proxy od Cloudflare na USA, to czy ruch z mojej strony do Polski idzie przez USA i spowrotem do Polski, czy jednak Cloudflare ma jakieś buforownie w Europie?
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Jak to masz proxy od CF na USA?
CF ma serwery na całym świecie i "domyślnie" masz proxy w kilkudziesięciu lokalizacjach na całym świecie. I użytkownicy łączą się z najbliższym serwerem CF.

Ale o ile CF potrafi przetrzymać obrazki na drugim końcu świata i serwować je bezpośrednio z tej lokalizacji (ale nie dzieje się to w nieskończoność, jak uznają że zasób nie jest popularny to go usunąć i kolejne wejście będzie wymagało
  • Odpowiedz
Czy ktoś jest mi w stanie wytłumaczyć o co tu chodzi?

Mam serwer nginx + stoi on za cloudflare. Mam ustawione setrealip_from aby znać prawdziwe ip ludzi. Wczoraj zainstalowałem sobie fail2ban. W konfigu nginxa mam że jak ktoś przekroczy limit połączeń to ma błąd 503 (limiting requests, excees by zone bla bla bla).
Według tego mam ustawione banowane w fail2ban, łapie on te eventy i banuje, wsadza do iptables, problem jest tylko
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Czy mógłby ktoś krok po kroku wytłumaczyć jak przeprowadzić konfigurację cloudflare w taki sposób, aby porty 443 i 80 z danej domeny (+ subdomen) były przekierowywane na router.inna_domena.pl:PORT, przy czym port mam dowolny - poza tymi dwoma...

#cloudflare #sieci #internet
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Opis problemu: moja strona nie działa na niektórych urządzeniach.
Mam domenę zarejestrowaną w home.pl, ale przeniesiona do Cloudflare. Wlaczony SSL - full strict, wygenerowany cert browser-cf, skonfigurowany cert cf-server. Przed przenoszeniem domeny do cf wylaczylem dnssec w home.pl, na cf tez wyłączone. Rekordy dns poprawne, rozpropagowane (minęło juz kilka h). Na komputerze z Ubuntu, Chrome wczytuje strone po domenie z https i nic nie krzyczy, podobnie jak inne przegladarki, na androidzie 12
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#cloudflare #webdev #dns

Ustawiłem na stronie Cloudflare. Przez pierwsze kilkanaście minut strona działała, DNSy były od Cloudflare, a teraz strona przestała działać. Komunikat: Strona <nazwa> spowodowała zbyt wiele zapytań. Usuń pliki cookies.

Czy mam czekać aż DNSy całkowicie zaskoczą, czy to jakiś błąd? Usuwanie cookies nic nie daje.
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#programowanie #webdev #cloudflare

Siedzę za ddnat na internecie LTE. używam do połączenia się z usługami w domu cloudlfare.

ostatnio chciałem uruchomić własny serwer traccar i o ile dostęp do webpanelu jest, tak nadajnik GPS (s20 wanway) nie chce się połączyć.tak jakby cloudlfare wycinał połączenie?

ciekawe
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@ozzi91: trochę się pobrawiłem i poczytałem (btw przy okazji Twojego wpisu obadałem i w końcu mam sensowne rozwiązanie na połączenie do domu). Nie wiem czy to zadziała, bo np żeby do ssh się dostać przez tunel cloudflare na kliencie tez musi być cloudflared.
http mi śmiga elegancko ale ssh nie przeskoczyłem (https://developers.cloudflare.com/cloudflare-one/connections/connect-apps/use-cases/ssh/#native-terminal)
Nie wiem jaki ruch tam leci na tym 5023 z urządzenia, jak tcp to spróbuj ustawić w
  • Odpowiedz
Czy darmowe konto CloudFlare oferuje reverse proxy?

Z jakiegoś powodu nie działa mi przekierowanie z portów 80 i 443 w domowym routerze (provider twierdzi, że niczego nie blokuje), więc chciałbym przekierować wszystkie subdomeny *.xxx.pl na mój router, na zasadzie *.xxx.pl:80 przekierowuje na 1.2.3.4:81 (a najlepiej 80 i 443 na port 444 od razu z dodanym certyfikatem ;-) )
Czyli typowe działanie reverse proxy.
Czy jest to możliwe przy darmowym koncie, a jeśli
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@AlKaczone: Znajomym robiłem coś takiego z home (podobny rak). Da radę, ale musisz dobrze dodać SPF. No i nie uchronisz się przed dodaniem w nim prawdziwego IP...bo maile mogą czasami nie dochodzić.
  • Odpowiedz
Lepiej zakupić domenę i na #cloudflare mieć #homeassistant czy korzystać z HA Cloud? To drugie rozwiązanie wychodzi w sumie drożej, integrację z Google Home też można zrobić. Przy tym pierwszym rozwiązaniu jedyny w sumie koszt to domena (10-20 zł rok) lub jakieś szukanie darmowych. Ale czy w praktyce to faktycznie tak wszystko działa? Jak to wygląda w kwestii bezpieczeństwa?
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Nie mam publicznego IP (NAT) także dostępu z zewnątrz raczej też nie ma.


@Mikseth: w takim razie bez cloudflared nawet sie nie przebijesz do środka. z drugiej strony to jest imho najbezpieczniejsze rozwiązanie.
  • Odpowiedz
@rhqq: A no właśnie, czyli wg. tego poradnika powinno się udać? A co do domeny to widzę, że rok to groszowe sprawy kwestia przedłużenia, po roku mogę kupić tą samą domenę w innym miejscu (też taniej)? Czy po prostu wybrac sobie inną? Służyłaby tylko do HA więc nazwa mało istotna. Ewentualnie freenom.com ?
  • Odpowiedz