linanzi 最近的时间轴更新
linanzi

linanzi

V2EX 第 245734 号会员,加入于 2017-07-31 11:54:50 +08:00
linanzi 最近回复了
@totoro625 chatgpt 的回答:
根据这条款本身的字面含义,它关注的是“域名所有者”或“服务使用者”是否主动将 Cloudflare 代理的域名流量引导到非 Cloudflare 分配的 IP 地址上。如果仅仅是某个访问者(用户)在自己本地修改 hosts 文件或私有 DNS ,将域名解析到 Cloudflare 之外的服务器或 IP ,这更多是访问者自己的行为,并非域名所有者或服务使用者在 Cloudflare 侧对域名做了违规修改。

换句话说:

条款针对的主体

主要是指对 Cloudflare 服务有实际配置权限的人(如域名所有者、管理员)。
要防止的是“人为绕过”或“故意变更”原本应该指向 Cloudflare 的 DNS 记录,从而让流量去到 Cloudflare 未分配的 IP 上。
访问者自己修改本地解析

访问者自己在本地进行 DNS 配置或修改,是他们个人层面的操作,并非由域名所有者直接操控。
这种行为严格来说不会构成域名所有者“故意”绕过或违反 Cloudflare 的服务条款。
什么情况下才算违约

如果是域名所有者或服务使用者主动把域名的官方 DNS 记录改到不属于 Cloudflare 的 IP ,或者通过某些技术手段在服务器端强行让流量绕过 Cloudflare ,那就可能触发条款中的“interfere with 、disrupt 、alter 、modify”这些关键字,从而违反协议。
简单来说,只要是由域名所有者主动实施、引导、操控导致域名流量进入非 Cloudflare 指定 IP 的行为,才会构成条款所要限制或禁止的情况。
因此,如果只是访问者自己在本地做解析修改,通常并不会导致域名所有者被认定为违反这条条款; Cloudflare 也不太可能因为访问者的这种个人行为而判定服务使用者违规。
我理解 waf 是个中间人,替换 waf 的证书用户就可以看到。waf 是否检验 nginx 的证书应该是有相关设置的。
-vvv 之后的显示应该是这样的,估计没收到响应
debug3: send packet: type 20
debug1: SSH2_MSG_KEXINIT sent
debug3: receive packet: type 20
debug1: SSH2_MSG_KEXINIT received
我用的官方 openwrt ,pppoe 和 iptv 都跑在同一根线上。还需要 igmpproxy 。设置好 upstream 和 downstream ,写好路由把相关地址指向光猫的 ip ,防火墙放开相关协议或者端口。
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2773 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 16ms · UTC 01:59 · PVG 09:59 · LAX 17:59 · JFK 20:59
Developed with CodeLauncher
♥ Do have faith in what you're doing.