Come risolvere il problema di perdita di IP source e attacchi DD anche usando Cloudflare CDN

È possibile evitare molte perdite facendo quanto segue

  • configurare un server proxy come Tinyproxy su un VPS diverso
  • impostare la variabile d’ambiente HTTPS_PROXY e HTTP_PROXY in modo che Discourse li utilizzi (impostarle nella sezione env del file app.yml)
  • impostare NO_PROXY='127.0.0.1, localhost, \u003cinternal-network\u003e'

Vedi anche Install discourse with internet access only via proxy, Configuration outbound proxy e Discourse Link previews through a proxy server? - #14 by supermathie

Inoltre, quando ci si trova dietro CF, è possibile modificare il firewall sul proprio host Discourse per consentire solo il traffico in entrata dagli indirizzi IP di Cloudflare (e dall’host da cui si accede personalmente).

4 Mi Piace