@Lian #49 这种事情上没人和你开玩笑 。你自己 放了那么大的字 谁不信邪就继续深究 欢迎成功后来打我脸 这很明显你给定性结局。另外你的签名 论坛就是大家交流学习的地方,不想帮也没必要阴阳怪气。 好像自己打了自己的脸。
@Lian #43 怎么吵上了...才看见,技术交流本就是一场辩论赛,有一些意见不合,不过你的发言确实给人一种居高临上的感觉,希望你能友善些,我的SaaS教程已经比你加入论坛的时间还长了,你搜集全网我的教程应该是比较早的系统性教程,我记得我发帖之前NS和Google都没有几篇关于SaaS的文章教程。。。不过我也表示理解,每个人觉得自己研究成果是正确的也无可厚非 从技术层面上来说,我认真的看了你加入论坛的第一个帖子,提到了Nginx反代的性能问题,我建议你考虑下SNIProxy进行反代,原生支持SNI鉴权来判别是否来自白名单域名 这种方案目前以我来看没有明显缺点,欢迎继续讨论
@Wiziscool #55 我没说你saas教程有问题啊 我一直说的都是反代cf的IP有问题 这不看到你还没写呢吗 但这个我已经玩过了 我确实知道怎么一回事啊 我后来发现可以解决被偷流量 我都实验成功了 但是太复杂 太麻烦了 你能理解我说这番话不?你配置一台反代机 就要做多少设置?这还不如直接加入自建cdn的节点里呢 我居高临下不是对任何人 而是对这个方法的不认可 如果你认可你也懂 可以把这技术发扬光大 看有多少人会加入进来 我是支持你的啊 我没解决的问题:获取客户端真实IP 怎么我都失败 你会在cf的waf日志里看到所有用户的请求都是你反代ip 请问这个如何解决? 这个没解决 cf的waf是失效的啊 你只能靠全局速率去限制 我也同样看了你的博客 图床 你的所有网站都没有采用这种方案 我以为你很清楚我为什么要对这个技术泼冷水 我也是技术讨论 但我失败了 不代表比我更厉害的一样会失败 我就是这个意思 你写的saas教程确实早 也很棒 我期待你的成功 到时候我亲自来向你道歉
我是在2023年中旬的时候就知道有saas这个技术了 到处求人教都没人会 搜了网上所有教程 也没有学会 当时我才刚入门 直到2024年中旬的时候 我边看网上的教程边自己折腾 我学会了 其中就包括你写的那篇教程 所以我没有理由去质疑你的 我非常感谢你愿意写教程教大家 我不写也是发现你们已经写得很好了 正是因为我发现了反代cf的IP技术的缺点 自己也没能力去攻克解决它 同时我也发论坛求助也无人解答我 我的情绪全都是针对我自己的失败和这个技术的不靠谱 我不想浪费大家的时间 所以才这样说的 如果你解决了我提到的几个痛点 发现很完美 很完善 我觉得你自己应该是用上了的 这才是最好的证明方式 希望我的这番解释 能让大伙明白 我并不是对任何人有意见 而是对自己和这项技术的不看好
@Lian #56 谢谢你的回复,我的网站没有使用主要原因是因为邮局的MX记录会和@记录的CNAME解析产生冲突 并且网站的服务侧重点转变导致我不需要侧重于国内用户了 我们不能祈求任何一种网络技术可以无任何缺点的实现所有的需求 只能追求在妥协中寻找解决办法,如果有这种实现所有需求的技术方案 那么一定不是免费的,如果是免费的,那么配置起来一定不简单 所以配置简单+免费+完美本身就是个伪命题 下面回复你的问题 我后来发现可以解决被偷流量 我都实验成功了 但是太复杂 太麻烦了 你能理解我说这番话不? 我提到很多次了,也是我下期文章的主要内容,使用SNIProxy也就是20行以内的一个配置文件,实现鉴权只用到了一行,配置一台反代机我可以做到5分钟以内 获取客户端真实IP 这是OSI网络模型的问题,我们的反代本身就用在WAF之前,所以CF获取不到IP是正常的,但这并不代表WAF失效,你依然可以通过user-agent,协议头等方式屏蔽爬虫,只是不能通过IP等方式 这不是SaaS的问题,大部分的CDN都无法直接获取客户端IP,如果你是开发者,cloudflare将原始访问者 IP 地址显示在名为 CF-Connecting-IP 和 X-Forwarded-For 的附加 HTTP 标头中,是可以通过技术方式拿到IP的,如果你使用的项目并不支持以此方式获取IP,那么你需要改源码了 如果你的需求对WAF有强需求,那么建议自行搭建雷池WAF等第三方WAF都可以实现上述功能,将CF当作纯粹的国外CDN即可 这也就是前面提到的简单+免费+完美本身就是个伪命题 这是一种技术方案,你不能用你没有此类需求或者达不到你的需求,就证明技术无用 只能说本技术就是国内外分流,国内使用自己的VPS提供流量,国外使用Cloudflare提供流量,如果你这样来看,这种架构很正常也很普遍。那么该技术的大部分缺点则来自免费,如果你开通Cloudflare商业计划所有的缺点也就迎刃而解了。CF本就不允许Free Plan实现此架构,我们可以使用一种技术手段实现效果的同时只带来少数的debuff 比如CF WAF获取不到IP,不能使用根目录作为邮局的MX记录等(目前我知道的就这两个bug),但是他们都可以解决,自搭建WAF,二级域名邮箱等,从技术上说,这些只能是BUG,因为他们是可修复,可解决的,而不是缺点。 一项技术的出现一定不可能迎合所有的需求,所以也不能因为我没有使用就证明该技术是不好的 我提供的也只是知识技术分享,Cloudflare不是我的服务,反代也不是我做的项目 所以我也没有义务讲什么发扬光大,我也不会得到任何的好处,我做的只是知识分享,让大家知道有这么一种方法,仅此
@Wiziscool #58 好的 你的解释我已明白 再继续讨论已经没有意义了 你自己都不用 我也很难信服你 我不用的原因很简单 这套操作并没有我直接优选cf官方IP来的有效率 而且我已经会自建cdn国内外分流了 我国内直接用优化线路的反代机就好了啊 被打掉了依旧可以通过脚本监控健康度自动下线dns解析 备用cf依旧可以介入顶上 我没有说这个技术无用 只是不好用 很多问题我没有能力解决 你提到的这些都是改善 无法根治 他始终达不到官方IP那样的体验也是事实 如果你觉得好用 那么就期待你给出应用场景 你自己用上了 效果也超棒 到时候我亲自来向你 为我的无知道歉 好吗? 我打心底是期望你能成功的 我从始至终对你本人没有一点偏见和不尊重 相反我觉得你超棒的
@Testcharon #50 学我实名建站备案后用国内服务器不是更好?
@Lian #49 这种事情上没人和你开玩笑 。你自己 放了那么大的字 谁不信邪就继续深究 欢迎成功后来打我脸 这很明显你给定性结局。另外你的签名 论坛就是大家交流学习的地方,不想帮也没必要阴阳怪气。 好像自己打了自己的脸。
@Lian #51
我的國内備案域名不搞這些,只給自己服務
@Testcharon #53 我也是服务自己 我是没找到合适的com域名 只能这样玩玩 现在玩腻了 也快差不多和你一样佛了
@Lian #43
怎么吵上了...才看见,技术交流本就是一场辩论赛,有一些意见不合,不过你的发言确实给人一种居高临上的感觉,希望你能友善些,我的SaaS教程已经比你加入论坛的时间还长了,你搜集全网我的教程应该是比较早的系统性教程,我记得我发帖之前NS和Google都没有几篇关于SaaS的文章教程。。。不过我也表示理解,每个人觉得自己研究成果是正确的也无可厚非
从技术层面上来说,我认真的看了你加入论坛的第一个帖子,提到了Nginx反代的性能问题,我建议你考虑下SNIProxy进行反代,原生支持SNI鉴权来判别是否来自白名单域名
这种方案目前以我来看没有明显缺点,欢迎继续讨论
@Wiziscool #55 我没说你saas教程有问题啊 我一直说的都是反代cf的IP有问题 这不看到你还没写呢吗 但这个我已经玩过了 我确实知道怎么一回事啊 我后来发现可以解决被偷流量 我都实验成功了 但是太复杂 太麻烦了 你能理解我说这番话不?你配置一台反代机 就要做多少设置?这还不如直接加入自建cdn的节点里呢 我居高临下不是对任何人 而是对这个方法的不认可 如果你认可你也懂 可以把这技术发扬光大 看有多少人会加入进来 我是支持你的啊
我没解决的问题:获取客户端真实IP 怎么我都失败
你会在cf的waf日志里看到所有用户的请求都是你反代ip 请问这个如何解决?
这个没解决 cf的waf是失效的啊 你只能靠全局速率去限制
我也同样看了你的博客 图床 你的所有网站都没有采用这种方案 我以为你很清楚我为什么要对这个技术泼冷水 我也是技术讨论 但我失败了 不代表比我更厉害的一样会失败 我就是这个意思 你写的saas教程确实早 也很棒
我期待你的成功 到时候我亲自来向你道歉
我是在2023年中旬的时候就知道有saas这个技术了
到处求人教都没人会 搜了网上所有教程 也没有学会 当时我才刚入门
直到2024年中旬的时候 我边看网上的教程边自己折腾 我学会了
其中就包括你写的那篇教程 所以我没有理由去质疑你的
我非常感谢你愿意写教程教大家 我不写也是发现你们已经写得很好了
正是因为我发现了反代cf的IP技术的缺点 自己也没能力去攻克解决它
同时我也发论坛求助也无人解答我 我的情绪全都是针对我自己的失败和这个技术的不靠谱
我不想浪费大家的时间 所以才这样说的
如果你解决了我提到的几个痛点 发现很完美 很完善 我觉得你自己应该是用上了的
这才是最好的证明方式
希望我的这番解释 能让大伙明白 我并不是对任何人有意见 而是对自己和这项技术的不看好
@Lian #56
谢谢你的回复,我的网站没有使用主要原因是因为邮局的MX记录会和@记录的CNAME解析产生冲突
并且网站的服务侧重点转变导致我不需要侧重于国内用户了
我们不能祈求任何一种网络技术可以无任何缺点的实现所有的需求
只能追求在妥协中寻找解决办法,如果有这种实现所有需求的技术方案
那么一定不是免费的,如果是免费的,那么配置起来一定不简单
所以配置简单+免费+完美本身就是个伪命题
下面回复你的问题
我提到很多次了,也是我下期文章的主要内容,使用SNIProxy也就是20行以内的一个配置文件,实现鉴权只用到了一行,配置一台反代机我可以做到5分钟以内
这是OSI网络模型的问题,我们的反代本身就用在WAF之前,所以CF获取不到IP是正常的,但这并不代表WAF失效,你依然可以通过user-agent,协议头等方式屏蔽爬虫,只是不能通过IP等方式
这不是SaaS的问题,大部分的CDN都无法直接获取客户端IP,如果你是开发者,cloudflare将原始访问者 IP 地址显示在名为 CF-Connecting-IP 和 X-Forwarded-For 的附加 HTTP 标头中,是可以通过技术方式拿到IP的,如果你使用的项目并不支持以此方式获取IP,那么你需要改源码了
如果你的需求对WAF有强需求,那么建议自行搭建雷池WAF等第三方WAF都可以实现上述功能,将CF当作纯粹的国外CDN即可
这也就是前面提到的简单+免费+完美本身就是个伪命题
这是一种技术方案,你不能用你没有此类需求或者达不到你的需求,就证明技术无用
只能说本技术就是国内外分流,国内使用自己的VPS提供流量,国外使用Cloudflare提供流量,如果你这样来看,这种架构很正常也很普遍。那么该技术的大部分缺点则来自免费,如果你开通Cloudflare商业计划所有的缺点也就迎刃而解了。CF本就不允许Free Plan实现此架构,我们可以使用一种技术手段实现效果的同时只带来少数的debuff 比如CF WAF获取不到IP,不能使用根目录作为邮局的MX记录等(目前我知道的就这两个bug),但是他们都可以解决,自搭建WAF,二级域名邮箱等,从技术上说,这些只能是BUG,因为他们是可修复,可解决的,而不是缺点。
一项技术的出现一定不可能迎合所有的需求,所以也不能因为我没有使用就证明该技术是不好的
我提供的也只是知识技术分享,Cloudflare不是我的服务,反代也不是我做的项目
所以我也没有义务讲什么发扬光大,我也不会得到任何的好处,我做的只是知识分享,让大家知道有这么一种方法,仅此
@Wiziscool #58 好的 你的解释我已明白 再继续讨论已经没有意义了 你自己都不用 我也很难信服你 我不用的原因很简单 这套操作并没有我直接优选cf官方IP来的有效率 而且我已经会自建cdn国内外分流了 我国内直接用优化线路的反代机就好了啊 被打掉了依旧可以通过脚本监控健康度自动下线dns解析 备用cf依旧可以介入顶上 我没有说这个技术无用 只是不好用 很多问题我没有能力解决 你提到的这些都是改善 无法根治 他始终达不到官方IP那样的体验也是事实 如果你觉得好用 那么就期待你给出应用场景 你自己用上了 效果也超棒 到时候我亲自来向你 为我的无知道歉 好吗?
我打心底是期望你能成功的 我从始至终对你本人没有一点偏见和不尊重 相反我觉得你超棒的

是不是该更新一下,visa.com被墙