主 题:你的反代 / 基于 SNI 的代理可能正在成为别人的肉鸡
发 布 者:Demonsword
标签分类: 技术
时 间:2026-10-06 17:56:45
内容预览:前言好吧,可能还是有点危言耸听了,当然还是老生常谈的问题了,那就是反向代理 Cloudflare / Reality 填 Protected by Cloudflare 的网站,没看过第一集的可以点我去看看第一集的 “关于 DDoS / CC 攻击你需要知道的一些基本知识” 这个应该也算是续集了TL;DR确保你的 reality 协议不要偷任何解析到 cloudflare 上的 api不要缺德去滥用 cf 来转发流量不要去优选非 cf 的 ip 来转发流量背景你可能已经知道 Reality 被偷跑流量的事情,但是具体是什么事情呢?无外乎就是两种情况,第一种就是被其他的 mjj 扫到了,拿去优选 ip ,但是除了拿去优选之外,还能干什么呢?那就是性质更加恶劣的被当作 Open Proxy (公开代理) 拿去 ddos 基于 Cloudflare 的网站反代原理Reality 的本质上就是反向代理。反代的工作原理就是在你和源之间,再加多个中间人,来帮你代理 / 转发你的流量到目标网站。对于网站来说,这个东西大家一般常称呼为 CDN。而在机场/节点等类似物的东西中,大家一般称呼为 “中转” 。而对于你的源来说,他根本不知道你的前面有什么东西,如果看 ip 来说呢,就是只能看到链接他的 ip 是什么。为了解决这一现象现象,基本上所有的 cdn / nginx 都会带着 header 来表示,在中转的时候,是谁发到你的源,Cloudflare 上就是 cf-connecting-ip ,nginx 就是 X-Real-IP 。被拿去当公开代理的核心原理在了解了反代的核心原理后,现在我们就来套入实际的情况了。正常来说,是你自己的 ip ,反代到你自己的服务,呢么服务器就是只会也只能转发到你填入的 host 上,但是对于 cf 上来说,问题这就来了。 在 osi 7 层中,我们都知道 w
直达链接: https://www.nodeseek.com/post-967206-1
 
 
Back to Top