Como resolver o problema de vazamento de IP de origem e ataques DD mesmo ao usar Cloudflare CDN?

Você pode evitar muitos vazamentos fazendo o seguinte

  • configurar um servidor proxy como Tinyproxy em um VPS diferente
  • definir a variável de ambiente HTTPS_PROXY e HTTP_PROXY para que o Discourse a utilize (defina-as na seção env do seu app.yml)
  • definir NO_PROXY='127.0.0.1, localhost, \u003cinternal-network\u003e'

Veja também Install discourse with internet access only via proxy, Configuration outbound proxy e Discourse Link previews through a proxy server? - #14 by supermathie

Além disso, quando você estiver atrás do CF, pode modificar o firewall no seu host Discourse para permitir apenas tráfego de entrada dos seus IPs do Cloudflare (e do host de onde você mesmo acessa)

4 curtidas