Root Access Daily
Root Access Daily
@RootAccessDaily

"Behind Cloudflare so I don't need a firewall"

"Behind Cloudflare so I don't need a firewall"
Your origin IP leaks — old DNS records, mail headers, SSL cert logs (crt.sh). Once found, attackers hit your IP direct and bypass Cloudflare entirely.
Lock the origin to only accept Cloudflare:
— ufw default deny incoming
— allow only Cloudflare's IP ranges on 443
— pull the list from their published ranges, script a cron to refresh
Now direct hits get dropped at the door. Try it tonight.
Этот пост опубликован в Telegram-канале Root Access Daily. Подписаться можно по ссылке: @RootAccessDaily.
tech

Свежие посты в категории «Tech Infrastructure»

Все каналы категории →

start

Готовы запустить рекламу через сеть public.tg?

Новый оффер, продукт, GEO, кейс, событие или партнёрский запуск — соберём маршрут под задачу и отдадим медиаплан.

Telegram для медиаплана: @AFFtop_connect. Быстрый тест: $20 за канал, $1000 за пакет по сети.