设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย Français

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 92|回复: 11

【救活被墙小鸡】

[复制链接]

172

主题

631

回帖

1820

积分

金牌会员

积分
1820
发表于 2019-11-21 19:56:56 | 显示全部楼层 |阅读模式
本帖最后由 StudyOverseas 于 2019-11-21 21:22 编辑

看到有人问,分享一下自己的做法

其实不用建一个反代,直接在面板设置里面启用ssl,然后端口用8443。
https://support.cloudflare.com/hc/en-us/articles/200169156-Which-ports-will-CloudFlare-work-with-
添加CF记录,SSL/TLS选项改成Full,等待解析生效或指定CF的IP,用https://宝塔域名:8443就可以访问了。

安全加固小技巧:
1. 白名单开启,指定CF的IP
2. 域名限制开启,指定宝塔域名
3. 用户名改中文防爆破(感谢By小酷)
回复

使用道具 举报

71

主题

1100

回帖

2485

积分

金牌会员

积分
2485
发表于 2019-11-21 20:29:37 | 显示全部楼层
本帖最后由 jpfree 于 2019-11-21 20:49 编辑

不是说CF没有开443吗。。

https://www.52.ht/forum.php?mod=redirect&goto=findpost&ptid=610616&pid=7403281

这位大佬说的:不知道CF的官方原文在哪里
"


Identifying network ports compatible with Cloudflare's proxy – Cloudflare Support
https://support.cloudflare.com/hc/en-us/articles/200169156-Which-ports-will-CloudFlare-work-with-
找到出处了,有8443这个端口。

我帖子那位说饭袋的回答的不是我问的。
回复

使用道具 举报

18

主题

319

回帖

700

积分

高级会员

积分
700
发表于 2019-11-21 20:21:37 | 显示全部楼层
看不懂,掩面而逃,太伤自尊了
回复

使用道具 举报

12

主题

216

回帖

516

积分

高级会员

积分
516
发表于 2019-11-21 20:20:00 | 显示全部楼层
记得宝塔的用户名用中文,防止爆破
回复

使用道具 举报

287

主题

1680

回帖

4307

积分

论坛元老

积分
4307
发表于 2019-11-21 20:32:33 | 显示全部楼层
本帖最后由 jpfree 于 2019-11-21 20:45 编辑

我换成了8443,然后开启了宝塔的SSL,用https访问开不了网页。

CF那里还要设置什么吗?这个域名我是通过CFP接入的

[ol]
  • root@debian:~# curl https://www.XXXXX.cf:8443/login
  • curl: (35) error:1408F10B:SSL routines:ssl3_get_record:wrong version number[/ol]复制代码
  • 回复

    使用道具 举报

    71

    主题

    1100

    回帖

    2485

    积分

    金牌会员

    积分
    2485
    发表于 2019-11-21 20:43:52 | 显示全部楼层

    jpfree 发表于 2019-11-21 20:43

    我换成了8443,然后开启了宝塔的SSL,用https访问开不了网页。

    CF那里还要设置什么吗?这个域名我是通过CFP ...

    证书还没生效吧。别名指定之后过15分钟等你的域名证书生效即可。
    回复

    使用道具 举报

    31

    主题

    586

    回帖

    1317

    积分

    金牌会员

    积分
    1317
    发表于 2019-11-21 21:00:00 | 显示全部楼层
    不要开SSl,有个更简单的方法

    宝塔绑定一个CF域名,比喻  cf.baudy,com

    然后把宝塔默认的端口8888改为 8880

    这样访问面板   cf.baudy,com:8880
    回复

    使用道具 举报

    42

    主题

    300

    回帖

    780

    积分

    高级会员

    积分
    780
    发表于 2019-11-21 20:43:00 | 显示全部楼层

    jpfree 发表于 2019-11-21 20:43

    我换成了8443,然后开启了宝塔的SSL,用https访问开不了网页。

    CF那里还要设置什么吗?这个域名我是通过CFP ...

    解析没生效吧,等等呗,或者手动指定CF的IP
    回复

    使用道具 举报

    172

    主题

    631

    回帖

    1820

    积分

    金牌会员

    积分
    1820
     楼主| 发表于 2019-11-21 21:00:12 | 显示全部楼层
    今天简直太疯狂了
    StudyOverseas 发表于 2019-11-21 21:02

    解析没生效吧,等等呗,或者手动指定CF的IP

    不行。https 访问失败。
    cf的后台ssl-tls不知道要不要特殊设置什么
    回复

    使用道具 举报

    0

    主题

    1

    回帖

    4

    积分

    新手上路

    积分
    4
    发表于 2019-11-21 21:02:44 | 显示全部楼层

    jpfree 发表于 2019-11-21 21:19

    不行。https 访问失败。
    cf的后台ssl-tls不知道要不要特殊设置什么

    Full
    Encrypts end-to-end, using a self signed certificate on the server
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|手机版|小黑屋|Discuz! X

    GMT+8, 2025-12-19 20:09 , Processed in 0.029960 second(s), 7 queries , Gzip On, Redis On.

    Powered by Discuz! X3.5

    © 2001-2025 Discuz! Team.

    快速回复 返回顶部 返回列表