如何防止在Cloudflare上暴露原始IP地址?

时间:2016-04-12 05:49:56

标签: security ip cdn cloudflare

在Cloudflare DNS设置页面上,它指出An A, AAAA, CNAME, or MX record is pointed to your origin server exposing your origin IP address.

我的域名中有一条指向mail.mydomain.com的MX记录。我相信这是邮件工作所需要的东西。如何防止它暴露我的原始IP地址?

2 个答案:

答案 0 :(得分:22)

CloudFlare通过使用CloudFlare的IP替换DNS记录中的IP来通过其网络转发您的流量。除邮件服务器外,此过程适用于所有情况。 CloudFlare不提供转发邮件的任何服务,因此当您获取MX记录并将其指向CloudFlare转发域时,CloudFlare将提供服务器的真实IP。

相反,更好的做法是使用第三方邮件服务(例如Zoho或Google Apps等),或让您的邮件服务器在不同的IP上运行。然后,您可以将MX记录指向不在您计算机上的新记录或邮件服务器,并确保隐藏真实IP。

祝你好运

答案 1 :(得分:-6)

2个解决方案之一:

  1. 删除CloudFlare使用的MX记录。 (因为他们无论如何也不会使用它。)

  2. 将MX域文本(mail.example.com)替换为其域IP号(44.123.12.44)。然后CloudFlare将正确替换它。

  3. 我不确定为什么邮件服务器的IP地址应该保密。很容易猜到example.com经常会使用mail.example.com。并通过电子邮件发送NEEDS来了解地址......否则它将无法正常运行。