只是想知道是否可以在前面有 CloudFlare 的服务器上使用 Fail2ban?
Server <-> CloudFlare <-> Internet
问题是传入的网络流量似乎具有 CloudFlare 服务器的 IP,而不是原始 IP。
例如,我禁止人们探索未使用的系统的漏洞。
*.log:173.245.55.134 - - [12/Oct/2016:23:06:32 -0400] "GET /CFIDE/administrator/ HTTP/1.1" 403 5423 "-" "-"
以上似乎是利用ColdFusion的尝试......不管那是什么。所以我禁止他们,但现在传入的 IP 被列为 CloudFlare,所以这是行不通的。
General IP Information
IP: 173.245.55.134
Decimal: 2918528902
Hostname: cf-173-245-55-134.cloudflare.com
ASN: 13335
ISP: CloudFlare
Organization: CloudFlare
因此,是否仍然可以在它前面使用带有 CloudFlare 的 fail2ban?解决办法是什么?