news 2026/6/10 16:18:16

绕过Cloudflare IP白名单限制的两种实用技术

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
绕过Cloudflare IP白名单限制的两种实用技术

欢迎来到“RIP Cloudflare”系列,在这个系列中,我们将戳穿Cloudflare闪亮盔甲上的漏洞,像挖掘宝藏一样找出它隐藏的源站IP。企业和开发者喜欢像贴“禁止入内”标志一样将Cloudflare套在他们的网站上,却忘了他们的后端可能还只是用胶带勉强粘合起来的。在本系列中,我将向你展示如何溜过Cloudflare的“保镖”,闯入源站服务器的“派对”。让我们看看幕后究竟发生了什么!

在这一部分,我们将讨论一个常见的场景:你已经发现了源站IP地址,但却遇到了403 Forbidden错误,或者发现端口是关闭的。这通常是因为服务器被配置为只允许来自Cloudflare IP地址段的流量,而阻止了所有其他连接。这种限制通常通过iptablesnginx配置或.htaccess文件等工具来实施。

例如,下面是一个典型的nginx配置,它只允许Cloudflare的IP访问:

# /etc/nginx/conf.d/cloudflare-only.conf # Cloudflare IP 范围 (IPv4 和 IPv6) allow 173.245.48.0/20; allow 103.21.244.0/22; allow 103.22.200.0/22; allow 103.31.4.0/22; allow 141.101.64.0/18; allow 108.162.192.0/18; allow 190.93.240.0/20; allow 188.114.96.0/20; allow 197.234.240.0/22; allow 198.41.128.0/17; allow 162.158.0.0/15; allow 104.16.0.0/13; allow 104.24.0.0/14; allow 172.64.0.0/13; allow 131.0.72.0/22; allow 2400:cb00::/32; allow 2606:4700::/32; allow 2803:f800::/32; allow 2405:b500::/32; allow 2405:8100::/32; allow 2a06:98c0::/29; allow 2c0f:f248::/32; # 拒绝所有其他 IP deny all;

面对这种限制,有几种方法可以绕过它。让我们来探讨两种有效的技术。

方法 1: 使用 Cloudflare Workers

Cloudflare Workers 是一个无服务器执行环境,允许你在 Cloudflare 的全球网络上运行代码。由于 Workers 在 Cloudflare 的基础设施内运行,因此可用于绕过 IP 白名单限制。

以下是如何使用 Cloudflare Worker 作为反向代理的方法:

  1. 前往 Cloudflare Workers Playground。
  2. 使用以下代码创建反向代理:
exportdefault{asyncfetch(request,env,ctx){consttargetUrl="https://rip.cloudflare";try{// 克隆传入的请求,以便将其转发到目标 URLconstforwardedRequest=newRequest(targetUrl,{method:request.method,headers:newHeaders([...request.headers].filter(([key])=>key.toLowerCase()!=="host")),body:request.method!=="GET"&&request.method!=="HEAD"?request.body:null,});// 将请求转发到目标服务器constresponse=awaitfetch(forwardedRequest);// 克隆响应以返回给客户端constresponseHeaders=newHeaders(response.headers);constresponseBody=awaitresponse.text();returnnewResponse(responseBody,{status:response.status,headers:responseHeaders,});}catch(error){console.error("反向代理期间出错:",error);returnnewResponse("内部服务器错误",{status:500,});}},};
  1. 点击Go执行代码。

绕过成功 :p

该 Worker 充当中间人,通过 Cloudflare 的网络转发你的请求,从而有效绕过 IP 白名单限制。

方法 2: 在 Cloudflare 仪表板中添加 DNS 记录

另一个直接的方法是在 Cloudflare 仪表板中添加一条新的 DNS 记录。操作步骤如下:

  1. 登录到你的 Cloudflare 仪表板。
  2. 添加一条指向源站 IP 地址的新A 记录
  3. 启用Proxy选项(橙色云朵图标)。
  4. 保存更改。

一旦 DNS 记录生效,你就可以通过这个新域名访问源站服务器,从而有效绕过 IP 白名单。

绕过成功 :p

虽然 Cloudflare 提供了强大的安全功能,但它并非无懈可击。通过利用 Cloudflare Workers 或操作 DNS 设置等工具,你可以绕过 IP 白名单限制并访问源站服务器。然而,需要注意的是,这些技术只应出于道德目的使用,例如渗透测试或安全研究。

请继续关注“RIP Cloudflare”系列的下一部分,届时我们将探索更先进的技术来发现和绕过 Cloudflare 的防御。

祝你黑客愉快!
CSD0tFqvECLokhw9aBeRqvDduZ8FI2/1UfAsfF3s6VXEyn3EiEMqFbJCXcszGMqGRTfmPAH7jxgeD+n0u8L9OjuL7Dw+vALmoNzb4m7wdrxjhFWIs07Umn2nHfGMh3Lm
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/8 21:01:16

盲人辅助系统:语音播报周围物体名称的软硬件整合

盲人辅助系统:语音播报周围物体名称的软硬件整合 引言:让视觉信息“可听化”的智能助盲方案 在日常生活中,视觉障碍者面临诸多挑战,尤其是在识别周围环境中的物体、文字或场景时。传统的导盲设备功能有限,难以提供语义…

作者头像 李华
网站建设 2026/6/4 7:11:58

Hunyuan-MT-7B真实场景测试:电商产品描述多语言批量翻译实测

Hunyuan-MT-7B真实场景测试:电商产品描述多语言批量翻译实测 在全球化浪潮席卷各行各业的今天,跨境电商的竞争早已从“有没有”转向“快不快、准不准、稳不稳”。一个中国卖家上架一款夏季防晒衣,如果不能在24小时内将商品标题、卖点文案、规…

作者头像 李华
网站建设 2026/6/6 0:41:50

基于MGeo的智能匹配:打造企业级地理信息引擎

基于MGeo的智能匹配:打造企业级地理信息引擎 在现代城市服务、物流调度、地图平台和本地生活系统中,地址数据的标准化与实体对齐是构建高质量地理信息服务的核心前提。然而,中文地址具有高度非结构化、表达多样、缩写频繁等特点——例如“北…

作者头像 李华
网站建设 2026/6/10 14:43:25

MCP考试模拟全解析:如何在30天内大幅提升通过率

第一章:MCP考试模拟全解析:如何在30天内大幅提升通过率制定科学的每日学习计划 在30天内高效备考MCP认证,关键在于合理分配时间并坚持执行。建议每天投入2–3小时进行系统学习与模拟测试,前15天聚焦知识模块掌握,后15天…

作者头像 李华
网站建设 2026/6/9 20:14:31

一键部署万物识别API:免配置的中文图像识别解决方案

一键部署万物识别API:免配置的中文图像识别解决方案 为什么需要万物识别API? 作为一个电商团队,每天要处理大量商品图片,手动为每张图片添加标签不仅耗时耗力,还容易出错。传统解决方案需要从零搭建TensorFlow环境、…

作者头像 李华
网站建设 2026/6/10 14:23:56

网站普查监测、对标诊断报告问题如何应对

收到《网站普查监测与对标诊断报告》意味着网站或新媒体账号存在被上级监管部门通报批评、甚至关停整改的风险。应对这份报告,不能仅停留在“头痛医头”的修改上,必须按照“紧急止损—全面清查—技术加固—闭环反馈”的流程进行系统化处置。以下是具体的…

作者头像 李华