# Come risolvere il problema di perdita di IP source e attacchi DD anche usando Cloudflare CDN

**URL:** <https://meta.discourse.org/t/how-to-solve-the-problem-of-source-ip-leakage-and-dd-attacks-even-when-using-cloudflare-cdn/326476>\
**Category:** Support\
**Created:** [14 Settembre 2024, 6:33am UTC](https://meta.discourse.org/t/how-to-solve-the-problem-of-source-ip-leakage-and-dd-attacks-even-when-using-cloudflare-cdn/326476 "2024-09-14T06:33:38Z")\
**Posts on this page:** 1\
**Showing post:** 11

<div class="post-metadata">

**Author:** ![RGJ](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/rgj/32/523185_2.png) [@RGJ](https://meta.discourse.org/u/RGJ)\
**Post date:** [15 Settembre 2024, 10:05am UTC](https://meta.discourse.org/t/how-to-solve-the-problem-of-source-ip-leakage-and-dd-attacks-even-when-using-cloudflare-cdn/326476/11 "2024-09-15T10:05:21Z")

</div>

> [@Jagster](#):
>
> Solo perché l’IP non è mai nascosto.

Dipende dalla tua definizione di _nascosto_. Sì, tutti gli indirizzi IP sono pubblici. Ma allora quale dei 4 miliardi di indirizzi IP è quello corretto? Penso che, per questa discussione, l’IP possa essere considerato nascosto se non c’è modo di determinare l’indirizzo IP (o gli indirizzi IP) di un server che sta servendo un forum Discourse specifico (quindi la funzione f(h) è indeterminata, dove la funzione f ti fornisce l’indirizzo IP reale per un host)  
Dato:

- che non sei Cloudflare
- che il forum non rivela il suo IP tramite traffico in uscita come oneboxing o intestazioni di posta elettronica in uscita o in qualsiasi altro modo

Ma sono d’accordo con te sul fatto che “nascosto” sia un termine confuso e scorretto. “Sconosciuto” è probabilmente meglio.

> [@Jagster](#):
>
> I ddos non sono un problema se un proxy inverso o simile ha strumenti per fermarli.

Dipende dal tipo di DDoS. Per un attacco a livello di applicazione questo potrebbe essere vero, ma anche difficile poiché richiederebbe una qualche forma di limitazione della frequenza con ispezione delle richieste. Ma per un attacco a livello di rete (semplice inondazione di traffico tramite amplificazione o attacco syn) questo potrebbe non valere. Inoltre, quello che stai fondamentalmente dicendo è “non è un problema se puoi mitigarlo”, il che è piuttosto ovvio, ma anche difficile e/o costoso.

> [@Jagster](#):
>
> Ma sono curioso… quanto traffico è necessario affinché un ddos abbia successo? Ovviamente dipende dalle risorse della configurazione, ma per favore dammi qualche numero.

Dipende anche dal tipo di attacco. Un attacco a livello di applicazione dovrebbe essere personalizzato per Discourse, ma potrebbe ad esempio eseguire query pesanti come ricerche per sopraffare i server delle applicazioni, mentre un attacco a livello di rete può essere più generico, richiedere più traffico e può semplicemente intasare nginx o la rete del VPS.

---

_[View the full topic](https://meta.discourse.org/t/how-to-solve-the-problem-of-source-ip-leakage-and-dd-attacks-even-when-using-cloudflare-cdn/326476)._
