CDN防火牆-原罪

更新日期 2022 年 10 月 30 日 by 信保

    嗯…這是個狗啃的標題,也是個貼切的標題!!
從不肖台商(鼎嘉)至今,應當超過一個月了,在前前後後…
接觸了CDN,是夢饜的開始,也是夢想的起步,但落後的網路資訊、
殘破的部落客文,加上最後CDN高唱曖昧!(真的很曖昧,忽呦用戶)
讓我一次又一次的悲鳴「無盡的惡夢,何時醒!?」

CDN曖昧

在小弟文「黑與白」中,我以「Cloudflare waf google bot」去谷歌…
第一篇「WAF with Google Bot – Access – Cloudflare Community
其實就是最簡易、最完善的防禦公式,官方也確實回覆了…
但也如「黑與白」文,馬甲文化…讓一切曖昧不堪(花$卡實在)

簡單與直白

真心奉勸新手小白站長們,若在台灣買網域,也有DNS代管…
就認真當個「傻白甜」,當學的越多、懂的越多,將發現「黑暗無所不在」
然後沉溺於沼澤般,無可自拔,進也不是、退也不是,求助無門 只是剛好而已…
扯遠了,回歸副主題吧,當接觸「CDN防火牆」時,職業本能就告訴我…
「封鎖 台灣以外」、「谷歌放行」,嗯…夠簡單、夠直白,然而理想與現實…
這首歌「茄子蛋-浪子回頭」,真的變成心聲,理想與夢想,只差一個字…卻辦不到!

理想與現實

    國家限制
只要下「台灣以外都封鎖」,良心說沒幾位歪果仁會來喀中文(極限也是亞洲地區)
若真被「台灣/自己人」攻擊,嗯…恭喜?你紅了,相信也賺不少,花$請大爺修…
    谷歌放行
這是個殘酷的悲劇,明明上述一行語法,世界是美好的,身為台灣人也知道…
谷歌是有台灣部門的,結果「谷歌地圖」系統,也就是IP是從美國出發…囧rz

邏輯思考

小弟命不好、書讀的少,自幼倒是喜歡修這門,但…越老越懶@@
在「黑與白」文,固然使用「易經與八掛」術語,但其實也是…
善用「邏輯思考」、「心智圖」系列的種種,去佐證、去分割問題…
當然…前著學的好沒用,後者「心智圖」沒學好,導致死腦筋化…

問題即答案

前提

  • 使用CDN,真的必學「WAF」,因為會讓攻擊倍增!!
  • WAF僅開放「網頁規則x3」、「防火牆規則x5」

問題與答案
Q:封鎖「台灣」以外
A:「欄位=國家」、「運算=不等於」、「值=台灣」,然後「封鎖」
Q:谷歌放行
A:「欄位=請求方法」、「運算=在其中」、「值=GET」,然後「允許」

再次思考

上述方式後,會發生谷歌依舊死翹翹,所以得把「谷歌放行」順位排第一!
然後世界是美好的,從八國聯軍 → 全球攻擊 → 西裝怪客(穿馬甲)
剩下的就是最後的一堂課了,革命尚未成功,但須努力…

何為原罪

@@…自行谷歌,原罪又名七宗罪,CDN不是傻子、更不是瘋子,
自然存在解決方式,只是爬盡中英文的網站,至今無藥醫($$$)
然而是否真要付錢,才能完美解決,這又是半否定的,主要在「繁體翻譯」夠爛!
加上部落客站長(含我),都異常重視Ping值,在CDN退出台灣後,噓聲四起…
固然疑似找到一些比較新的文章,人家是靠這行吃飯,自當不會教很完善…冏rz
※:針對我的部份,台灣安穩三年了,這些相關知識,一直推遲著…也是種罪(惰性)


.

返回頂端