# Como resolver o problema de vazamento de IP de origem e ataques DD mesmo ao usar Cloudflare CDN?

**URL:** <https://meta.discourse.org/t/how-to-solve-the-problem-of-source-ip-leakage-and-dd-attacks-even-when-using-cloudflare-cdn/326476>\
**Category:** Support\
**Created:** [Setembro 14, 2024, 6:33am UTC](https://meta.discourse.org/t/how-to-solve-the-problem-of-source-ip-leakage-and-dd-attacks-even-when-using-cloudflare-cdn/326476 "2024-09-14T06:33:38Z")\
**Posts on this page:** 1\
**Showing post:** 6

<div class="post-metadata">

**Author:** ![MarcP](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/marcp/32/160184_2.png) [@MarcP](https://meta.discourse.org/u/MarcP)\
**Post date:** [Setembro 14, 2024, 9:29pm UTC](https://meta.discourse.org/t/how-to-solve-the-problem-of-source-ip-leakage-and-dd-attacks-even-when-using-cloudflare-cdn/326476/6 "2024-09-14T21:29:23Z")

</div>

> [@RGJ](#):
>
> Além disso, quando você está atrás do CF, pode modificar o firewall em seu host Discourse para permitir apenas tráfego de entrada de seus IPs do Cloudflare (e do host de onde você o acessa).

Acredito que optei por isso há um tempo (sem a configuração de proxy que você mencionou). Não tenho certeza se isso se aplica a todos os firewalls (ou talvez a algo na minha configuração)

mas no meu caso com o ufw, vale a pena mencionar que o docker ignora o ufw por padrão, então você precisa garantir que as regras também se apliquem aos seus IPs internos do docker.

Já faz um tempo, mas posso investigar mais detalhes se você ainda precisar disso, no final desta semana.

E sim, os túneis do Cloudflare são incríveis! @itsbhanusharma

---

_[View the full topic](https://meta.discourse.org/t/how-to-solve-the-problem-of-source-ip-leakage-and-dd-attacks-even-when-using-cloudflare-cdn/326476)._
