logo NodeSeekbeta

⭐[教程]Cloudflare+SaaS续篇:自建反代Cloudflare边缘节点

  • @Testcharon #50 学我实名建站备案后用国内服务器不是更好?

  • @Lian #49 这种事情上没人和你开玩笑 。你自己 放了那么大的字 谁不信邪就继续深究 欢迎成功后来打我脸 这很明显你给定性结局。另外你的签名 论坛就是大家交流学习的地方,不想帮也没必要阴阳怪气。 好像自己打了自己的脸。

  • @Lian #51

    我的國内備案域名不搞這些,只給自己服務

  • @Testcharon #53 我也是服务自己 我是没找到合适的com域名 只能这样玩玩 现在玩腻了 也快差不多和你一样佛了 yct020

  • @Lian #43
    怎么吵上了...才看见,技术交流本就是一场辩论赛,有一些意见不合,不过你的发言确实给人一种居高临上的感觉,希望你能友善些,我的SaaS教程已经比你加入论坛的时间还长了,你搜集全网我的教程应该是比较早的系统性教程,我记得我发帖之前NS和Google都没有几篇关于SaaS的文章教程。。。不过我也表示理解,每个人觉得自己研究成果是正确的也无可厚非

    从技术层面上来说,我认真的看了你加入论坛的第一个帖子,提到了Nginx反代的性能问题,我建议你考虑下SNIProxy进行反代,原生支持SNI鉴权来判别是否来自白名单域名

    这种方案目前以我来看没有明显缺点,欢迎继续讨论

  • @Wiziscool #55 我没说你saas教程有问题啊 我一直说的都是反代cf的IP有问题 这不看到你还没写呢吗 但这个我已经玩过了 我确实知道怎么一回事啊 我后来发现可以解决被偷流量 我都实验成功了 但是太复杂 太麻烦了 你能理解我说这番话不?你配置一台反代机 就要做多少设置?这还不如直接加入自建cdn的节点里呢 我居高临下不是对任何人 而是对这个方法的不认可 如果你认可你也懂 可以把这技术发扬光大 看有多少人会加入进来 我是支持你的啊

    我没解决的问题:获取客户端真实IP 怎么我都失败
    你会在cf的waf日志里看到所有用户的请求都是你反代ip 请问这个如何解决?
    这个没解决 cf的waf是失效的啊 你只能靠全局速率去限制

    我也同样看了你的博客 图床 你的所有网站都没有采用这种方案 我以为你很清楚我为什么要对这个技术泼冷水 我也是技术讨论 但我失败了 不代表比我更厉害的一样会失败 我就是这个意思 你写的saas教程确实早 也很棒

    我期待你的成功 到时候我亲自来向你道歉

  • 我是在2023年中旬的时候就知道有saas这个技术了
    到处求人教都没人会 搜了网上所有教程 也没有学会 当时我才刚入门
    直到2024年中旬的时候 我边看网上的教程边自己折腾 我学会了
    其中就包括你写的那篇教程 所以我没有理由去质疑你的
    我非常感谢你愿意写教程教大家 我不写也是发现你们已经写得很好了
    正是因为我发现了反代cf的IP技术的缺点 自己也没能力去攻克解决它
    同时我也发论坛求助也无人解答我 我的情绪全都是针对我自己的失败和这个技术的不靠谱
    我不想浪费大家的时间 所以才这样说的
    如果你解决了我提到的几个痛点 发现很完美 很完善 我觉得你自己应该是用上了的
    这才是最好的证明方式

    希望我的这番解释 能让大伙明白 我并不是对任何人有意见 而是对自己和这项技术的不看好

  • @Lian #56
    谢谢你的回复,我的网站没有使用主要原因是因为邮局的MX记录会和@记录的CNAME解析产生冲突
    并且网站的服务侧重点转变导致我不需要侧重于国内用户了

    我们不能祈求任何一种网络技术可以无任何缺点的实现所有的需求
    只能追求在妥协中寻找解决办法,如果有这种实现所有需求的技术方案
    那么一定不是免费的,如果是免费的,那么配置起来一定不简单
    所以配置简单+免费+完美本身就是个伪命题

    下面回复你的问题

    我后来发现可以解决被偷流量 我都实验成功了 但是太复杂 太麻烦了 你能理解我说这番话不?

    我提到很多次了,也是我下期文章的主要内容,使用SNIProxy也就是20行以内的一个配置文件,实现鉴权只用到了一行,配置一台反代机我可以做到5分钟以内

    获取客户端真实IP

    这是OSI网络模型的问题,我们的反代本身就用在WAF之前,所以CF获取不到IP是正常的,但这并不代表WAF失效,你依然可以通过user-agent,协议头等方式屏蔽爬虫,只是不能通过IP等方式

    这不是SaaS的问题,大部分的CDN都无法直接获取客户端IP,如果你是开发者,cloudflare将原始访问者 IP 地址显示在名为 CF-Connecting-IP 和 X-Forwarded-For 的附加 HTTP 标头中,是可以通过技术方式拿到IP的,如果你使用的项目并不支持以此方式获取IP,那么你需要改源码了

    如果你的需求对WAF有强需求,那么建议自行搭建雷池WAF等第三方WAF都可以实现上述功能,将CF当作纯粹的国外CDN即可

    这也就是前面提到的简单+免费+完美本身就是个伪命题
    这是一种技术方案,你不能用你没有此类需求或者达不到你的需求,就证明技术无用

    只能说本技术就是国内外分流,国内使用自己的VPS提供流量,国外使用Cloudflare提供流量,如果你这样来看,这种架构很正常也很普遍。那么该技术的大部分缺点则来自免费,如果你开通Cloudflare商业计划所有的缺点也就迎刃而解了。CF本就不允许Free Plan实现此架构,我们可以使用一种技术手段实现效果的同时只带来少数的debuff 比如CF WAF获取不到IP,不能使用根目录作为邮局的MX记录等(目前我知道的就这两个bug),但是他们都可以解决,自搭建WAF,二级域名邮箱等,从技术上说,这些只能是BUG,因为他们是可修复,可解决的,而不是缺点。

    一项技术的出现一定不可能迎合所有的需求,所以也不能因为我没有使用就证明该技术是不好的
    我提供的也只是知识技术分享,Cloudflare不是我的服务,反代也不是我做的项目
    所以我也没有义务讲什么发扬光大,我也不会得到任何的好处,我做的只是知识分享,让大家知道有这么一种方法,仅此 xhj003

  • @Wiziscool #58 好的 你的解释我已明白 再继续讨论已经没有意义了 你自己都不用 我也很难信服你 我不用的原因很简单 这套操作并没有我直接优选cf官方IP来的有效率 而且我已经会自建cdn国内外分流了 我国内直接用优化线路的反代机就好了啊 被打掉了依旧可以通过脚本监控健康度自动下线dns解析 备用cf依旧可以介入顶上 我没有说这个技术无用 只是不好用 很多问题我没有能力解决 你提到的这些都是改善 无法根治 他始终达不到官方IP那样的体验也是事实 如果你觉得好用 那么就期待你给出应用场景 你自己用上了 效果也超棒 到时候我亲自来向你 为我的无知道歉 好吗?

    我打心底是期望你能成功的 我从始至终对你本人没有一点偏见和不尊重 相反我觉得你超棒的
    xhj008

  • 大厂派:域名解析到 csgo.com、visa.com 等,这就是我上篇教程的玩法。

    是不是该更新一下,visa.com被墙

你好啊,陌生人!

我的朋友,看起来你是新来的,如果想参与到讨论中,点击下面的按钮!

📈用户数目📈

目前论坛共有72291位seeker

🎉欢迎新用户🎉