前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >利用Cloudflare拯救IP

利用Cloudflare拯救IP

作者头像
uniartisan
发布2022-03-02 19:38:48
4.5K0
发布2022-03-02 19:38:48
举报
文章被收录于专栏:uu的自留地

利用 cloudflare 免费 cdn 拯救被屏蔽IP

前言

今早起来发现自己开发用的主机被 GFW 屏蔽了,一般来说只会屏蔽一些端口,但是这次直接把IP给block了。

直接ssh连接的话会给我一个无情的 Connection timed out ,但是突然想起来自己的主机上装有 bt 面板,于是决定曲线救国——利用 cloudflare 套一层 CDN 通过面板来 ssh 。

ssh
ssh

托管域名到 cloudflare

clouflare
clouflare

Complete your nameserver setup xxx.com is not yet active on Cloudflare.

1. Log in to your registrar account

Determine your registrar via WHOIS.

Remove old nameservers.

2. Replace with Cloudflare's nameservers

Nameserver 1

代码语言:javascript
复制
coby.ns.cloudflare.com

Click to copy Nameserver 2

代码语言:javascript
复制
jacqueline.ns.cloudflare.com

3. 解析域名到服务器

点击 DNS 配置,Name 写二级域名,IPv4 address 填写 VPS IP,这时务必把云朵点灰,然后选择 Add Record 来添加解析记录。

4. 设置 Crypto 和 开启中转

将 Cloudflare 的 Crypto 选项卡的 SSL 设置为 Full

SSL Overview
SSL Overview

随后在 Origin Server 选项卡创建为期15年的根域名自建证书。

Certificates
Certificates

最后在 DNS 选项卡那里,点击云朵图标为亮色状态。

云朵图标务必为橙色状态,即是 DNS and HTTP proxy(CDN)

设置 vps

1. 设置 bt 面板域名访问

这一步可以先在另外的海外服务器上 ssh 到被 block 的机器,然后修改配置域名文件,这里我不赘述。

2.通过之前的域名访问面板

此时域名已经可以正常访问被屏蔽的主机。

3.设置 ssl 避免第三人攻击

1. 面板设置开启证书
SSL Open
SSL Open
2. 将证书换为之前的自签发证书
成功设置
成功设置

在这一步可以开启强制 https 访问,以保证安全性。

3. nginx反向代理面板

在 ngnix 的面板域名中增加如下设置:

代码语言:javascript
复制
#PROXY-START/
location  ~* \.(php|jsp|cgi|asp|aspx)$
{
    proxy_pass https://127.0.0.1:****;
    proxy_set_header Host $host;
    proxy_set_header X-Real-IP $remote_addr;
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
    proxy_set_header REMOTE-HOST $remote_addr;
}
location /
{
    proxy_pass https://127.0.0.1:****;
    proxy_set_header Host $host;
    proxy_set_header X-Real-IP $remote_addr;
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
    proxy_set_header REMOTE-HOST $remote_addr;
    
    add_header X-Cache $upstream_cache_status;
    
    #Set Nginx Cache
    
        add_header Cache-Control no-cache;
    expires 12h;
}

#PROXY-END/

注释: ****为面板端口号

结束

此时便可以像网页一样正常访问面板。

本文主要用于以下技术的研究:

  • 物联网开发 / 内网穿透
  • 恢复由于国内网络不稳定造成的服务异常
  • 前端资源访问加速 请勿用于非法网络访问。
本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 利用 cloudflare 免费 cdn 拯救被屏蔽IP
    • 前言
      • 托管域名到 cloudflare
        • 1. Log in to your registrar account
        • 2. Replace with Cloudflare's nameservers
        • 3. 解析域名到服务器
        • 4. 设置 Crypto 和 开启中转
      • 设置 vps
        • 1. 设置 bt 面板域名访问
        • 2.通过之前的域名访问面板
        • 3.设置 ssl 避免第三人攻击
        • 3. nginx反向代理面板
      • 结束
      相关产品与服务
      内容分发网络 CDN
      内容分发网络(Content Delivery Network,CDN)通过将站点内容发布至遍布全球的海量加速节点,使其用户可就近获取所需内容,避免因网络拥堵、跨运营商、跨地域、跨境等因素带来的网络不稳定、访问延迟高等问题,有效提升下载速度、降低响应时间,提供流畅的用户体验。
      领券
      问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档