当前位置: 首页 > news >正文

绕过Cloudflare IP白名单限制的技术解析

RIP Cloudflare:绕过IP白名单限制

欢迎来到"RIP Cloudflare"系列,我们将在这个系列中揭示Cloudflare防护体系中的漏洞,挖掘它像宝藏一样隐藏的原始IP地址。企业和开发者喜欢在他们的网站上部署Cloudflare,就像挂上一个"禁止入内"的牌子,却忘记了他们的后端可能仍然脆弱不堪。在本系列中,我将展示如何绕过Cloudflare的防护,直接访问源服务器。让我们看看幕后到底发生了什么!

fullsize-image

在这一部分,我们将讨论一个常见场景:你已经发现了原始IP地址,但却遇到了403禁止访问错误,或者发现端口被关闭。这通常是因为服务器配置为仅允许来自Cloudflare IP范围的流量,阻止所有其他连接。这种限制通常使用iptables、nginx配置或.htaccess文件等工具来实施。

例如,这是一个典型的nginx配置,仅限制允许Cloudflare IP访问:

# /etc/nginx/conf.d/cloudflare-only.conf
# Cloudflare IP范围(IPv4和IPv6)
allow 173.245.48.0/20;
allow 103.21.244.0/22;
allow 103.22.200.0/22;
allow 103.31.4.0/22;
allow 141.101.64.0/18;
allow 108.162.192.0/18;
allow 190.93.240.0/20;
allow 188.114.96.0/20;
allow 197.234.240.0/22;
allow 198.41.128.0/17;
allow 162.158.0.0/15;
allow 104.16.0.0/13;
allow 104.24.0.0/14;
allow 172.64.0.0/13;
allow 131.0.72.0/22;
allow 2400:cb00::/32;
allow 2606:4700::/32;
allow 2803:f800::/32;
allow 2405:b500::/32;
allow 2405:8100::/32;
allow 2a06:98c0::/29;
allow 2c0f:f248::/32;# 拒绝所有其他IP
deny all;

面对这种限制,有几种方法可以绕过它。让我们探讨两种有效的技术。

方法1:使用Cloudflare Workers

Cloudflare Workers是一个无服务器执行环境,允许你在Cloudflare的全球网络上运行代码。由于Workers在Cloudflare的基础设施内运行,它们可以用来绕过IP白名单限制。

以下是使用Cloudflare Worker作为反向代理的方法:

  1. 前往Cloudflare Workers Playground
  2. 使用以下代码创建反向代理:
export default {async fetch(request, env, ctx) {const targetUrl = "https://rip.cloudflare";try {// 克隆传入请求以转发到目标URLconst forwardedRequest = new Request(targetUrl, {method: request.method,headers: new Headers([...request.headers].filter(([key]) => key.toLowerCase() !== "host")),body: request.method !== "GET" && request.method !== "HEAD" ? request.body : null,});// 将请求转发到目标服务器const response = await fetch(forwardedRequest);// 克隆响应以返回给客户端const responseHeaders = new Headers(response.headers);const responseBody = await response.text();return new Response(responseBody, {status: response.status,headers: responseHeaders,});} catch (error) {console.error("反向代理期间出错:", error);return new Response("内部服务器错误", { status: 500 });}},
};
  1. 点击执行代码

fullsize-image

绕过成功 :p

这个Worker充当中间人,通过Cloudflare的网络转发你的请求,有效地绕过了IP白名单限制。

方法2:在Cloudflare仪表板中添加DNS记录

另一个直接的方法是在Cloudflare仪表板中添加新的DNS记录。方法如下:

  1. 登录到你的Cloudflare仪表板
  2. 添加一个包含原始IP地址的新A记录
  3. 启用代理选项(橙色云图标)
  4. 保存更改

fullsize-image

一旦DNS记录生效,你就可以通过新域名访问源服务器,有效地绕过IP白名单。

fullsize-image

绕过成功 :p

虽然Cloudflare提供了强大的安全功能,但它并非无懈可击。通过利用Cloudflare Workers或操作DNS设置等工具,你可以绕过IP白名单限制并访问源服务器。然而,需要注意的是,这些技术应仅用于道德目的,例如渗透测试或安全研究。

请继续关注"RIP Cloudflare"系列的下一部分,我们将探索更先进的技术来发现和绕过Cloudflare的防御。

祝你黑客愉快!
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

http://www.gsyq.cn/news/14701.html

相关文章:

  • 对于实现贪吃蛇游戏的超详细保姆级解析—下 - 教程
  • 2025 年热转印花膜厂家 TOP 企业品牌推荐排行榜,硅胶 / 五金 / 塑胶 / ABS / 涂料桶 / PP / 水杯 / 温变 / 冰变热转印花膜加工厂推荐
  • 2025 年生物除臭设备厂家 TOP 品牌企业推荐排行榜揭晓:印染厂污水 / 食品厂污水 / 污水处理厂 / 污水泵站 / 污水站 / 餐厨垃圾 / 屠宰场 / 厨余垃圾生物除臭设备公司推荐
  • 2025 年乡墅平台 TOP 服务机构平台推荐排行榜 ,乡墅设计 / 品牌 / 加盟 / 农村自建房 / 建别墅 / 一站式建 / 湖南 / 长沙乡墅服务商推荐这十家公司!
  • 2025 年美缝剂厂家 TOP 企业品牌推荐排行榜,深度剖析美缝剂公司实力与产品优势!
  • 深入理解 Qt 元对象系统:QMetaEnum 的应用与实践 - 指南
  • 2025 年褐藻寡糖厂家 TOP 企业品牌推荐排行榜,农业级 / 食品级 / G 型 / 化妆品级 / 饲料级 / 肥料用褐藻寡糖 / 褐藻寡糖钾盐 / 水剂 / 粉剂 / M 段公司推荐!
  • 2025 年橡胶软接头厂家 TOP 企业品牌推荐排行榜,法兰 / 可曲挠 / 挠性 / KXT / 耐油 / EPDM / 耐腐蚀 / 三元乙丙橡胶软接头 / 橡胶柔性软接头公司推荐!
  • 2025 聚焦人力资源管理系统厂商 TOP 推荐排行榜单,洞察人力资源管理系统前沿技术与服务实力!
  • 苏州昆山GEO优化/2025苏州GEO产品优化与谷歌出海营销服务商推荐:精准触达全球客户
  • 深入解析:从引流到生态:排队免单如何重构商家私域流量?
  • 2025 年集装袋厂家 TOP 企业品牌推荐排行榜,深度剖析优质厂家优势集装袋推荐这十家公司!
  • virtualbox新版安装指定路径--7.2版本之后
  • 2025 年隔音门厂家 TOP 企业品牌推荐排行榜,剧院,ktv,防火 ,软包 ,录音棚 ,静音 ,钢质 ,实验室 ,直播间隔音门推荐这十家公司!
  • AI Coding 让我两天完成图像编辑器 Monica 的国际化与多主题
  • 线程同步实战指南:从 bug 根源到锁优化的终极之路 - 教程
  • 2025 年数据恢复系统推荐转转大师数据恢复,深度剖析各款系统平台核心优势与适用场景数据恢复系统推荐指南
  • 详细介绍:抽丝剥茧的Transformer详解
  • macOS 上手记录
  • Google Drive批量转存他人分享的链接的文件
  • 异常检测
  • 2025 年物流公司服务 TOP 企业品牌推荐推荐榜,无锡到西安、无锡到太原、无锡到宁波、无锡到郑州、无锡到上海物流公司推荐!
  • AI元人文:于价值表征困境中试探
  • delphi10.3下PDFium5.8安装与使用
  • 关于ws连接coinex偶尔会出现几分钟不更新数据的问题 - Charlie
  • CAD安装Error 1402权限问题解决
  • 304、渭城曲
  • 详细介绍:C语言指针进阶(进阶)
  • 英语_错题集_25-10
  • 公民科学研究奖项众人智慧表彰技术创新项目