每日签到奶昔超市点数市场奶昔访达
返回列表 发布新帖
查看: 231|回复: 4

[云厂商] 腾讯云EdgeOne为免费用户下架源站防护解决方案

发表于 2025-10-15 20:49:06 来自手机 | 查看全部 |阅读模式

欢迎注册论坛,享受更多奶昔会员权益!

您需要 登录 才可以下载或查看,没有账号?注册

×
本帖最后由 yhy1 于 2025-10-15 22:39 编辑

在此之前,你可以L4级别只把源站允许edgeone 的回源IP访问,关闭以后,没办法通过 L4 加白 了。
“源站防护”功能下架后,不再提供回源 IP 网段,请及时调整源站防火墙策略,避免回源 IP 变更影响回源,造成业务受损。

解决方案
通过L7级别可以继续迂回的设置只允许edgeone回源。
在此之前,你可以通过L7允许回源 IP 网段来只放行edgeone的请求,关闭以后,可以通过判断字段的方式来达到相同的目的。
edgeone允许自定义的 回源header来标识客户端的IP和地域。那么就可以通过如下方式:
  1. server {
  2.         listen 80;
  3.         server_name example.com;

  4.         location / {
  5.                 if ($http_eo_true_ip_mm = "") {
  6.                         return 403;
  7.                 }

  8.                 # 继续处理
  9.         }
  10. }
复制代码
来达到目的。为了更安全,你可以设置自定义的标识字段,来判断回源请求是否来自edgeone。
  1. location / {
  2.         if ($http_this_is_a_fuck_real_ip = "") {
  3.                 return 403;
  4.         }

  5.         # 正常逻辑
  6. }
复制代码

其他的影响 就没了
爱生活,爱奶昔~
回复

使用道具 举报

 楼主| 发表于 2025-10-15 20:49:44 来自手机 | 查看全部
The ​​Origin Protection​​ feature in your EdgeOne Free Plan will be ​​discontinued on November 14, 2025​​.Before this feature is fully removed, please ​​adjust your origin server firewall policies​​ promptly to avoid potential service disruptions.
爱生活,爱奶昔~
发表于 2025-10-15 20:53:08 来自手机 | 查看全部
这里"源站防护"是指 加白cdn回源IP的 并不是字面意义上的防护你的源站,这里就是为了让waf或者是有防火墙使用方便,给你一批节点IP让你加白能让节点顺利到达你的服务器,要是存在个别使用场景存在安全风险问题就不提供了
爱生活,爱奶昔~
发表于 2025-10-16 09:16:11 | 查看全部
哎,薅不动了
爱生活,爱奶昔~
发表于 2025-10-16 09:59:29 | 查看全部
爱生活,爱奶昔~
爱生活,爱奶昔~
您需要登录后才可以回帖 登录 | 注册

本版积分规则

© 2025 Nyarime 沪ICP备13020230号-1|沪公网安备 31010702007642号手机版小黑屋RSS
返回顶部 关灯 在本版发帖
快速回复 返回顶部 返回列表