使用CDN的注意事项
2024-10-28 20:11
1.尽量不要将源IP解析到域名 直接解析域名到CDN 部分网站可以查询历史解析记录
如果IP没有被攻击
购买了本站的CDN后,本站海外区域可以免费申请换个IP
2.SSL证书
宝塔面板https://ip会导致串站(或者https://一个没配置SSL的站点) 间接看出站点归属
解决方案:
https://myssl.com/create_test_cert.html生成一个自签名证书 宝塔创建站点绑定上IP 配置上生成的证书
3.邮件信头泄露源IP
众所周知 很多第三方个人邮箱通过SMTP协议发送信件会带上源IP信头
解决方案:
1.阿里企业邮件(其他自行探索)
2.自建邮局
3.采用邮件推送
4.关闭源站Firewall
尽量不要开启源站宝塔防火墙 或者开启多个防火墙 并没有所谓叠加效果 还会屏蔽掉CDN节点
源站有金盾策略等建议联系服务器提供商关闭相应策略。