三二互联专业提供速度最快最稳定的美国服务器、香港服务器。中美直连,亚洲优化![ 代理登陆 ] [ 付款方式 ] [ 找回密码 ][ 电子协议责任书 ]
硬件资源保障

采用高配品牌服务器

主流强悍CPU配置

确保服务高速稳定运行

中美直连线路

中美直连亚洲优化

采用中国CN2骨干网络

保证速度飞快稳定高效

如何配置源站IP白名单?

美国、香港服务器

如何配置源站IP白名单?

05-22   来源:

 源站配置 CDN 节点 IP 白名单(CentOS9 firewalld)

核心:仅放行 CDN 回源 IP 段,拒绝公网直接访问 80/443,隐藏真实服务器 IP
一、获取 CDN 官方 IP 段
阿里云 CDN:控制台→帮助文档获取回源 IP 列表
腾讯云 CDN:边缘节点 IP 网段文档
Cloudflare:官网查询官方 IP 段
二、firewalld 批量放行 CDN 网段
示例单网段放行,批量类推
bash
运行
# 放行单个IP段,80、443端口
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="CDN_IP段" port protocol="tcp" port="80" accept"
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="CDN_IP段" port protocol="tcp" port="443" accept"
# 禁止所有外网直接访问80/443
firewall-cmd --permanent --remove-port=80/tcp
firewall-cmd --permanent --remove-port=443/tcp
# 重载规则生效
firewall-cmd --reload
三、批量导入多网段脚本写法
bash
运行
# 填入全部CDN网段
cdn_ips=(
"1.1.1.0/24"
"2.2.2.0/24"
)
for ip in "${cdn_ips[@]}"
do
firewall-cmd --permanent --add-rich-rule="rule family=ipv4 source address=$ip port protocol=tcp port=80 accept"
firewall-cmd --permanent --add-rich-rule="rule family=ipv4 source address=$ip port protocol=tcp port=443 accept"
done
firewall-cmd --reload
四、查看已放行白名单
bash
运行
firewall-cmd --list-rich-rules
五、额外安全配套
安全组同步添加相同 CDN 白名单,关闭 80/443 对公网放行
服务器屏蔽直接访问源 IP,避免绕过 CDN 攻击
CDN 节点 IP 定期更新,同步刷新防火墙规则
六、应急放行自己 IP
bash
运行
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="你的IP/32" port protocol="tcp" port="80,443" accept"
firewall-cmd --reload

三二互联专业提供香港VPS,美国VPS主机,香港云服务器租用等业务香港美国到大陆CN2 GIA速度最快

上一篇:如何修改SSH 密钥? 下一篇:如何加强服务器的安全防护?

美国GIA服务器三二互联版权所有 WWW.250.cc 2008-2015 All Rights Reserved
三二互联 - 专业的美国C3服务器香港vps、抗DOOS流量清洗、云备份系统、网站加速系统、美国GIA服务器和香港云服务器产品提供商
三二互联24小时在线工单系统为您提供全面、专业、周到的技术支持与服务
咨询热线:400-679-9994(免长话费)